Beitrag von Martin F. (9 Beiträge) am Donnerstag, 1.Februar.2001, 01:03.
Re: @Christoph - Frage wg. Sicherheit
Also das ist ja wirklich verwirrend hier ...
Aber ich glaube, was Claus meint, ist relativ einfach zu erklären. Er hat ja das mit der Session-ID nicht richtig verstanden. Was er, glaube ich, meint, ist, daß nach einem Login bei bp in einem geöffneten Browser er auch durch Eingabe des angezeigten URL in der Adressleiste auf die Datei zugreifen kann, ohne sich erneut einloggen zu müssen. Das ist die Sache mit der Session-ID. Die wird dann entweder neu vergeben, wenn der Browser neu getartet wird (solange bleibt sie im Browser-Cache gespeichert - das funktioniert, glaube ich, so bei bp) oder nach Ablauf einer gewissen Zeit. Erst wenn die Session-ID also abgelaufen ist, muß man sich erneut einloggen, auch wenn man den entsprechenden URL direkt im Browser eingibt. Und dann wird erst wieder dynamisch eine neue vergeben, die nur für entsprechende Sitzung oder bis zum nächsten Browserstart gültig ist.