Beitrag von Christoph Bergmann (8110 Beiträge) am Dienstag, 5.Juni.2001, 13:39.
Re: SessionID
Um z.B. zu gewährleisten, dass nur bestimmte Nutzer Daten an einer Datenbank ändern dürfen, müssen sie sich beim Server irgendwie ausweisen - das läuft normalerweise über Name/Password und kennst Du bestimmt... Nun ist wäre es ein gewisses Risiko das Passwort jedesmal über das Internet zu schicken, wenn man nur den nächsten Link aufruft, ausserdem müsste es dann ja im Link enthalten sein und damit nach dem Klick in der Location-Zeile beim Browser für jeden der zufällig hinter einem steht sichtbar! Um das zu verhindern gibt man dem Nutzer eine lange (schlecht zu merkende) Zahl, die nur für einen bestimmten Zeitraum gültig ist (die momenate "Session" = Sitzung). Mit dieser Session Id kann der Nutzer also genauso auf die Datenbank zugreifen wie mit seinem Passwort - nur dass es a) nicht schlimm ist, wenn die jemand sieht und b) die irgendwann verfällt...
Naja, irgendwie so ,-)