Sven Mintel hat gesagt.:
Erstaunlich, wie tutorials.de mit diesem Problem zurechtkommt.... hier wird die Session-ID auch per URL übermittelt(wenn man Cookies aus hat)... von negativen Auswirkungen hab ich bisher nix gehört.
Das wird wohl daran liegen, dass es
1. relativ unwahrscheinlich ist, dass jemand an die Session-ID kommt. Der einzig denkbare Fall wäre, dass ein User z.B. in einem Internetcafé auf Tutorials.de surft, und dabei Cookies ausgeschaltet hat. Der nächste, der sich an diesen PC setzt, geht in die Browser-History, und schon ist er bei Tutorials.de angemeldet.
2. niemanden was bringt, wenn er als anderer User bei Tutorials.de angemeldet ist. Im schlimmsten Fall macht er ein paar böse Posts, oder ändert Passwort und eMail-Adresse des Users, so dass der Account futsch ist.
Wenn er aber an den Zugang eines Moderators oder gar Administrators kommt, schaut das ganze schon anders aus. Aber ich denke mal, dass keiner der Moderatoren / Administratoren hier so blöd ist, und sich in einem Intranetcafé (oder anderem öffentlich zugänglichen Computer) auf Tutorials.de anmeldet, ohne sich wieder abzumelden.
Es hängt also grundsätzlich davon ab, wie schlimm es ist, wenn jemand anderes an einen Useraccount kommt, und wie sehr man auf die Sorgfalt der entsprechenden User vertrauen kann.
Deshalb im Zweifelsfall immer use_trans_sid abstellen.
Da es ja keinen Grund gibt, warum man Cookies deaktivieren sollte, sollte das für die User ja kein Problem darstellen.