wahsaga: Session-ID "klauen"

Beitrag lesen

hi,

Wenn sich die Parameter im Querystring zweier URLs unterscheiden, handelt es sich um zwei verschiedene Ressourcen - welchen Grund sollte es also geben, diese nicht mit zu übermitteln?

Unterschiedliche Parametriesierung kann ein und dieselbe Ressource bedeuten.

Nein, kann sie nicht.
Unterschiedliche URLs = unterschiedliche Ressourcen

Sie können vielleicht die gleichen Inhalte liefern - ein Fall, in dem m.E. der Seitenersteller Murks gebaut hat.

Aber mal davon abgesehen, scheinen sich also ggf. SessionIDs per POST und Einbindung externer Ressourcen aus Sicherheitsgründen auszuschliessen.

Per GET meinst du.

Finden wir nicht so toll.

Tja, das Leben ist nun mal kein Ponyhof.

Die Referrer-Angaben scheinen uns eher unwichtig. Warum gibts die?

Um darin die Information zu übertragen, von welcher Seite der Nutzer einem Link gefolgt ist.

gruß,
wahsaga

--
/voodoo.css:
#GeorgeWBush { position:absolute; bottom:-6ft; }