wahsaga: Session-ID "klauen"

Beitrag lesen

hi,

Wisst Ihr über den Referrer bescheid (was man darunter versteht, was dabei übermittelt wird)?
[x] ja

Wir sind nur überrascht, dass der einfach so komplett (also inkl. Parametriesierung) übertragen wird von den lieben netten Browsern.

Wenn sich die Parameter im Querystring zweier URLs unterscheiden, handelt es sich um zwei verschiedene Ressourcen - welchen Grund sollte es also geben, diese nicht mit zu übermitteln?

gruß,
wahsaga

--
/voodoo.css:
#GeorgeWBush { position:absolute; bottom:-6ft; }