dedlfix: Sessionid zus. explizit angeben?

Beitrag lesen

echo $begrueszung;

ich frage mich gerade, ob ich benutzerfreundlicher bin, wenn ich versuche die Sessionid immer noch in die Browserzeile zu bekommen. (<a href=....php?<?php echo SID; ?>">link</a> o.ä.)

Ja, natürlich. Die User können dann mit Copy & Paste der URL-Zeile ihre eigene Session an Freunde und Bekannte weitergeben. :-)

Mal im Ernst. Bitte bedenke dieses Problem und auch, dass die Session-ID in der URL als Referer-Angabe bei den von dir verlinkten Seiten gelesen werden kann. Zum Beispiel zeigen manche Blogs den Referer als Trackback an.

Schau mal im Sessions-Kapitel die Abschnitte "Sessions und Sicherheit" und weiter unten "Übermittlung der Session-ID" an.

echo "$verabschiedung $name";