11-03-2009, 20:55
|
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
|
|
חבר מתאריך: 25.10.01
הודעות: 42,776
|
|
ה session id נשמר בתוך קוקי
ככה השרת עוקב אחרי הגולש
כדי להשתמש ב session בלי קוקי, חייבים להציג אותו איפשהוא בצורה שתהיה עקבית בכל האתר. הדרך היחידה לעשות את זה, היא להוסיף אותו כפרמטר לכל אחד ואחד מהקישורים שיש בתוך האתר (או, אם זה טופס שנשלח ב POST, כפרמטר חבוי נוסף של הטופס), ככה שהשרת יוכל לקחת את ה session id מהמשתנים של הבקשה שהמשתמש שלח. מאוד נדיר שדברים מוגדרים כך, בימינו. אבל תוכל להתקל באתרים שאתה רואה פרמטר בשורת הכתובת שמכיל רצף של עשרות תווים ונקרא SID או SESSIONID או SESSID או משהו דומה.
בלי אחת משתי האפשרויות הנ"ל, לא ניתן לעקוב אחרי גולש, וכשלא ניתן לעקוב אחרי גולש, לא ניתן לנהל SESSION... כי זו המהות של SESSION.
|