Hi,

habe da mal eine Frage zu Session-Variablen:

a.)  Unter welchen Umst�nden funktionieren Session-Variablen nicht (Mit
Cookies gibt es z.Bsp. Bei IE6 Probleme)?

b.)  Werden die Session-Variablen im Server gehalten (da ja im ASP
zug�nglich) oder - bzw. oder auch - am Client?

c.)  K�nnen am Client die Inhalte der Session-Variable (vom Surfer)
ausgelesen werden? K�nnen diese ver�ndert/manipuliert werden?

d.)  Wie sicher sind Client-Variablen?


Konkretes Beispiel zu d.) ... Login-Status. Zur Zeit realisiere ich das
immer mit der Datenbank, d.h. eine eigene Session-ID wird in die DB
geschrieben und von dort bei jedem Client-Zugriff auf G�ltigkeit gepr�ft.
Einfacher w�r es nat�rlich, den Session-Status (nach Login/Passwort-Pr�fung)
einfach in der Session-Variablen zu speichern und (ohne weitere
DB-Belastung) nur diese zum Login-Status-Check abzufragen.

So far, freue mich auf reges Feedback  ;-)

Liebe Gr��e
Patrick


| Oft Gefragtes: http://www.aspgerman.com/aspgerman/faq/
| [aspdebeginners] als [email protected] subscribed
| http://www.aspgerman.com/archiv/aspdebeginners/ = Listenarchiv
| Sie knnen sich unter folgender URL an- und abmelden:
| http://www.aspgerman.com/aspgerman/listen/anmelden/aspdebeginners.asp

Antwort per Email an