Herbert: sessionID oder HTTP-X-Forwarded-For

Beitrag lesen

Hallo Utz,

Hi Herbert,

Mit ASP ist es möglich per SessionID einen Besucher zu identifizieren solange er mit dem gleichen Browserfenster online ist.
Wenn er die Seite verlässt und in der gleichen Sitzung mit dem gleichen Browserfenster zurück kommt, kann er identifiziert werden.
Das ganze funktioniert ohne Cookies!

Das ist IMHO falsch - die Sessionsvariablen sind sehr wohl Cookies, sie heißen jetzt bloß anders. Im IE kannst Du unter Sicherheitseinstellungen unterscheiden zwischen temporären Cookies (= Sessionvariablen) und dauerhaften Cookies - NS lässt diesen Unterschied AFAIK nicht zu, da geht nur entweder alle Cookies oder gar keine.

Stimmt, hab beim ersten Test vergessen den Punkt "Cookies pro Sitzung annehmen" abzuschalten.

Naja, dann nehm ich mal an das Ganze lässt sich mit Perl nur mit normalen Cookies lösen oder weisst Du da mehr?

Gruesse

Herbert