Sessions und php.ini

kesnw

Erfahrenes Mitglied
Hi,

hab eine grundsätzliche Frage zu Sessions. Ich lese überall dass Sessions-IDs entweder Clientseitig mit cookies oder über die URL weitergegeben werden. Aber da gibt es doch noch die Möglichkeit diese auf dem Webserver zu speichern. Welche Variante ist die sicherste? Ich denke mal die clientseitige oder? Woer weiß der Browser denn überhaupt dass jetzt genau diese Session gesetzt ist und keine andere?

Wie gebe ich den Pfad für die Cookies in der php.ini richtig an? So funktioniert es nicht, da passiert dann gar nichts: session.cookie_path = ".;C:\tmp"

Ich suche den Namen des Cookies der gesetzt wurde. Wie finde ich das heraus?

Danke.
 
Zuletzt bearbeitet:
Die Daten der Session werden immer auf dem Server gespeichert. Die ID, die der Server braucht, um wieder die richtigen Daten lesen zu können, wird entweder aus einem Cookie ausgelesen oder über die URL übertragen.

Der Browser weiss im Grunde gar nichts mit der Session anzufangen. Er wird nur aufgefordert ein Cookie zu lesen oder zu schreiben. Wird die Session-ID über die URL übertragen, wird die Session-ID durch das PHP-Script an die URLs im zurückgegebenen HTML-Code angehangen.

Sven
 
Zurück