|
|
ru.website- RU.WEBSITE ------------------------------------------------------------------- From : Alex Kharitonov 2:5038/7.17 22 Jul 2001 20:58:36 To : Dmitry Ban Subject : Question -------------------------------------------------------------------------------- 22 Июл 01 19:29, Dmitry Ban wrote to pavel kurnosoff: DB>>> Сессии могут pаботать и без кук, когда пеpедача session id идёт DB>>> чеpез GET/POST. [скип] DB> Да, но, во-пеpвых, это pаботает всегда и везде А смысл? Для идентификации пользователя предназначены куки, а если пользователь их отключил, значит он не хочет, чтобы его идентифицировали... Кроме того, у идентификатора сессии в URL есть ряд недостатков: он передается через referrer (что может быть использовано для взлома, если не привязаться к IP-адресу), отражается в списке посещенных сайтов (опять же это может послужить причиной взлома - пользователь закрыл браузер, на его место пришел новый, и по горячим следам пользуется сессией первого; куки (сессионные) в такой ситуации прибились бы), посетителю сложнее работать со строкой адреса (например обычно, чтобы на сайте подняться на уровень вверх, достаточно из адреса удалить имя последнего каталога, а если там есть идентификатор сессии, то все не так очевидно; такой адрес хуже запоминается, т.е. посетителю будет сложнее вернуться на сайт) и т.д. С уважением, Alex! mailto:askh@go.ru http://askh.karelia.ru/ PGP key fingerprint: 183A DDC9 D784 4623 98D5 4749 4F9C E20B 47E0 769C --- GoldED/386 3.00.Beta5+ * Origin: ASKh Home (2:5038/7.17) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.website/147413b5b5924.html, оценка из 5, голосов 10
|