Michael Schröpl: Session Managment nicht übe URL bzw. Cookie?

Beitrag lesen

Hi Christian,

Statt mit get kann man die Session-Daten auch mit post übertragen.
Ich glaube nicht, dass das besonders praktikabel ist.

Nur als Fußnote, wieso nicht (für's Archiv):

POST läßt sich von HTML-Seiten aus nur über Formulare aktivieren,
GET auch von normalen Links.
Ein Session-Protokoll über POST wäre also auf die ausschließliche Verwen-
dung von Formularen beschränkt - die Seiten könnten keine normalen Links
nutzen.
Dasselbe würde auch für andere HTTP-Methoden gelten.

Solange der Browser für Hyperlinks GET-Requests sendet, muß das Verfahren
zur Realisierung des Session-Protokolls das verwenden, was GET kann - und
das sind HTTP-Header (inklusive Cookies. Authentications und URLs mit
Query-Strings).

Alles, was darüber hinaus geht, würde den Einsatz eines eigenen Browsers
erfordern.

Viele Grüße
      Michael