King Lully: Session-ID "klauen"

Beitrag lesen

Anders gefragt: Wird in den Access-Logs des "anderen Servers" die Session-ID unter dem Referer-Eintrag sichtbar?

Nöö.

Ja - wenn die Session-ID in der URL übertragen wird.

Moment, das ist ja wohl browserabhängig. Kann da mal differentiert werden?

Ja, kannst du gerne - wenn du einen Browser nennen kannst, bei dem du bei ganz normal eingestellter Referrer-Übermittlung beobachtet hast, dass dieser sich beim Betätigen von Links, die eine Session-ID enthalten, anders verhält als bei Links ohne - dann mach das bitte.

Wir wiederholen die Thematik noch einmal:
Beim Einbinden externen Ressourcen (Bildchen z.B. - so die Fragestellung) werden "lokale" Session-IDs an den Ressourcenanbieter übertragen?

("dass dieser sich beim Betätigen von Links, die eine Session-ID enthalten, anders verhält als bei Links ohne" haben wir nicht verstanden.)