|
Sessions sind deswegen u.U. problematisch, weil heutzutage viele Server so konfiguriert sind, dass die Session-ID immer an der URL angehängt wird, was für unaufmerksame Benutzer (davon gibt's viele) eine mögliche Sicherheitslücke darstellt.
Eine andere Möglichkeit wäre ein Cookie. Das hat den Vorteil, dass der User dann nicht bei jedem Besuch erneut wählen muss. Der Nachteil aber besteht darin, dass ein User-Agent nicht gezwungen ist, ein Cookie zu akzeptieren. Die meisten tun das ja, aber manche User schalten Cookies aus Sicherheitsgründen ab.
|