Gerhard: Cookies

Beitrag lesen

Bedeutet die Serverseitige speicherung der SID in einem Cookie das auch ein User der keine Cookies akzeptiert eine SID in einem Cookie zugewiesen bekommt(auf dem Server?) !?

Das hast Du falsch verstanden. Cookies werden clientseitig gespeichert. Die Verwaltung obliegt dem Cookie-Management des jeweiligen Browsers. In dem Cookie wird die SID gespeichert, die Du einmalig an den Browser schicken mußt. Das ist der Schlüssel bzw. Indikator, der den User-Daten, die auf dem Server gespeichert sind, zugeordnet wird. Der Browser sendet bei jedem Request an den Server im Header den Cookie mit. Dadurch wird der User erkennbar. Dein Skript bzw. das Session-Management von PHP (je nachdem, wie Du das implementierst) liest die SID aus dem Cookie aus und kann damit an die dem User zugeordneten Daten kommen.

Wenn Cookies ausgeschaltet sind, muß die SID per URL oder versteckte Felder gesendet werden. Das ist aber weniger sicher, als die SID per Cookie zu senden.