H4ckHunt3r
Erfahrenes Mitglied
Glaubenskrieg? Weis nicht wie du dazu kommst dieses Wort
in diesem Zusammenhang zu verwenden.
Eine Session ist Serverseitig gespeichert
und kann vom Script immer wieder abgefragt werden.
Natürlich sollte man auch dort nur das Nötigste zwischenspeichern.
Jedoch sind sensible Daten nicht für Cookies gedacht.
Diese werden wenn sie den unbedingt müssen in der Session Abgelegt.
Diese wird durch die Session-ID wieder hergestellt wenn diese ausläuft,
falls dies erwünscht ist bzw. diese Grundlage vom Script her gegeben ist.
Cookies hingegen sind Clientseitig gespeichert,
werden bei jedem aufruf wieder an den Server gesendet
und vorallem können sie auch Manipuliert werden.
---------------------------------
Hier wurde nach einer Alternative für Cookies gefragt,
in welcher mehr Daten abgelegt werden können => Session.
Die Session kann ruhig mehr Daten enthalten.
z.B. Benutzerinformationen die ständig abgefragt werden,
werden in dieser zwischengespeichert.
Da sonst die Datenbank abfragen zu viel Performance fressen würden.
Natürlich sollte man keine ganze Datenbank darin speichern.
Aber in Cookies sollte diese schon garnicht landen,
was insbesondere für sensible Daten wie Passwörter gilt.
Eine Session funktioniert auch ohne Cookie.
Ohne Cookie kann sie nur nicht wiederhergestellt werden,
wenn eben diese Session ausgelaufen ist.
GET und POST variablen können am einfachsten manipuliert werden.
Für die Leute, welche nun denken häää man kann POST variablen nicht verändern,
guckt euch mal zum Beispiel das Addon "Temper Data" für Firefox an.
Davon ma abgesehen kann ich es überhaupt nicht leiden,
wenn ich auf einer Seite bin und sich die url mit jedem klick verlängert
und ich am ende ne 500 stellige Url kopieren muss.
Die URL sollte möglichst sauber bleiben
um die weitergabe eines Links zu vereinfachen.
Abwägen welche Daten man
zwischenspeichert oder übergibt,
sollte man in jedem fall.
Soo, wer Rechtschreib oder Gramatik fehler findet darf sie behalten.
Gerade keine Zeit nochmal alles durch zu lesen was ich geschrieben habe.
in diesem Zusammenhang zu verwenden.
Eine Session ist Serverseitig gespeichert
und kann vom Script immer wieder abgefragt werden.
Natürlich sollte man auch dort nur das Nötigste zwischenspeichern.
Jedoch sind sensible Daten nicht für Cookies gedacht.
Diese werden wenn sie den unbedingt müssen in der Session Abgelegt.
Diese wird durch die Session-ID wieder hergestellt wenn diese ausläuft,
falls dies erwünscht ist bzw. diese Grundlage vom Script her gegeben ist.
Cookies hingegen sind Clientseitig gespeichert,
werden bei jedem aufruf wieder an den Server gesendet
und vorallem können sie auch Manipuliert werden.
---------------------------------
Hier wurde nach einer Alternative für Cookies gefragt,
in welcher mehr Daten abgelegt werden können => Session.
Die Session kann ruhig mehr Daten enthalten.
z.B. Benutzerinformationen die ständig abgefragt werden,
werden in dieser zwischengespeichert.
Da sonst die Datenbank abfragen zu viel Performance fressen würden.
Natürlich sollte man keine ganze Datenbank darin speichern.
Aber in Cookies sollte diese schon garnicht landen,
was insbesondere für sensible Daten wie Passwörter gilt.
Chewbacca hat gesagt.:Eine Session kann nur funktionieren, wenn ein Cookie gesetzt ist oder woher bekommst du die SID vom User? Ach ja SID als Get.... was hatte ich nochmal geschrieben....
Eine Session funktioniert auch ohne Cookie.
Ohne Cookie kann sie nur nicht wiederhergestellt werden,
wenn eben diese Session ausgelaufen ist.
GET und POST variablen können am einfachsten manipuliert werden.
Für die Leute, welche nun denken häää man kann POST variablen nicht verändern,
guckt euch mal zum Beispiel das Addon "Temper Data" für Firefox an.
Davon ma abgesehen kann ich es überhaupt nicht leiden,
wenn ich auf einer Seite bin und sich die url mit jedem klick verlängert
und ich am ende ne 500 stellige Url kopieren muss.
Die URL sollte möglichst sauber bleiben
um die weitergabe eines Links zu vereinfachen.
Abwägen welche Daten man
zwischenspeichert oder übergibt,
sollte man in jedem fall.
Soo, wer Rechtschreib oder Gramatik fehler findet darf sie behalten.
Gerade keine Zeit nochmal alles durch zu lesen was ich geschrieben habe.