Hi Rainer,


> Ich mache das bisher ausschlieslich �ber HTTP_Authenticate
> (Benutzeranmeldung per Login) und w�rde Cookies nur zusaetzlich (durch
> den Benutzer konfigurierbar) anbieten.

Sorry: Nein.

a) Es geht nicht um authentifizierung sondern um unterscheiden von Usern.
Bei 40000 Visitors/Monat hab ich auch keinen Bock eine
Viertelmillion-Useraccounts (pro Halbjahr) in meiner NT-Domain anzulegen.
b) Muss ich nun auch mal nicht eingeloggte User von einander unterscheiden

c) w�rd ich nie Authentifizierung via Cookies machen (das ist so unsicher,
da kann man auf Authentifizierung auch ganz verzichten)
d) Verwende ich cookies nie ein zweites mal (weil auch ich schon davon
geh�rt habe, das es Computer gibt an denen mal ein anderer sitzt und ich
hab auch schon mal an einem anderen Computer gesessen) Vielmehr setze ich
bei jeder neuen Session ein Cookie um eine Session (=User) von einer
anderen zu unterscheiden.
e) frag ich mich ob du nicht zu einseitig �ber den Einsatz von cookies
nachgedacht hast. Es geht mit nichten darum einen User nach zwei Wochen
"heimilich (=b�se?)" wiederzuerkennen, sondern
zwischen zwei klicks ihn wieder zu erkennen, oder wenn er in seine
MessageBox guckt etc....

Und Thema ist irgendwie doch auch nicht ob man Cookies einsetzen soll oder
nicht.
Sondern, wie man den Usern die Angst davor nimmt.



> Mich k�nntest Du weder zu Cookies noch zu JavaScript �berreden zumal
> es auch von der Entwicklerseite her bessere Moeglichkeiten gibt.

Und ich habe auch nicht verstanden warum man dich nicht zu Cookies
�berreden kann und das finde ich schade. Ich h�tte n�mlich gerne gewu�t
welche Angst du da hast.
K�nnte es sein, da� du aus Angst vor Java auch JavaScript verteufelst,
obwohl diese beiden Sachen au�er vier Buchstaben nichst gemeinsam haben ?
Wenn ja, w�rde dich eine Aufkl�rungsseite umstimmen ? Und wenn ja wie
m��te diese Seite sein und wenn nein, warum nicht ?

Jake


PS: La� uns nicht �ber "bessere M�glichkeiten von der Entwicklerseite her"
streiten.
Ich bin Entwickler, Du bist vermutlich Entwickler, ich kenne alle
M�glichkeiten und du wirst sie kennen. - Du kennst aber mein Projekt nicht
also vetrau mir einfach, da� wenn es eine bessere g�be ich sie nat�rlich
einsetzen w�rde, statt mir hier diese Gedanken zumachen.

btw: Wenn du mir einen Weg zeigst, wie ich ohne JavaScript zwei Dokumente
in zwei Frames gleichzeitig austausche, oder ein kleines Fenster aufmache
oder einen MouseOver-Event sinnvoll behandeln kann, dann werde ich auf
Javascript verzichten. Aber ich glaube dass es ohne client-side scripting
nicht geht.

Antwort per Email an