session management
session management
hi, ich frage mich schon seit einiger zeit(seit ich die ewig langen strings in den urlen sehen) wozu man die session-strings überhaupt braucht. einen online-user kann man doch auch über die ip identifizieren. welchen vorteil bringen dies dann?
Re: session management
Der User verwendet ein Proxy z.b. oder durch NAT surfen mehrere Leute von der selben IP aus. Und schon kannste ihn nicht mehr eindeutig identifizeieren.dfmar wrote:hi, ich frage mich schon seit einiger zeit(seit ich die ewig langen strings in den urlen sehen) wozu man die session-strings überhaupt braucht. einen online-user kann man doch auch über die ip identifizieren. welchen vorteil bringen dies dann?
Sessions erlauben dir sogar am selben PC versch. User. (mehrere Browserfenster)
29.16. Warum verwendet PHP nicht die IP-Nummer des Browsers als Schutz gegen eine Ã?bernahme der Session?
http://www.dclp-faq.de/q/q-sessions-ip.html