Omdat je nou eenmaal graag als webmaster wat dingetjes bijhoud van je bezoeker ben ik benieuwd naar welke methodes nou goed te gebruiken zijn om een sessie te herkennen in je scripts. Ik heb het dus bijvoorbeeld over het blokkeren van meervoudig stemmen op een poll en/of het inloggen van een gebruiker.
Ik ken op dit moment de volgende methodes:
• SessieID overdragen via een cookie
• SessieID overdragen via elke URL
• SessieID op de server opslaan gekoppeld aan het IP-adres.
Echter, de ideale methode heb ik zo nog steeds niet gevonden.
Cookies klinken leuk, maar zijn gemakkelijk te disabelen door de client
URLs worden regelmatig handmatig ingetikt door de gebruiker en die kopieert niet de sessie-sleutel over.
Een IP-adres kan bijvoorbeeld van een gateway komen waardoor de informatie niet meer aan één persoon gekoppeld is, maar aan alle gebruikers van die gateway.
Zijn er nog betere manieren of truukjes om bovenstaande methoden te combineren zodat het redelijk betrouwbaar wordt?
Ik ken op dit moment de volgende methodes:
• SessieID overdragen via een cookie
• SessieID overdragen via elke URL
• SessieID op de server opslaan gekoppeld aan het IP-adres.
Echter, de ideale methode heb ik zo nog steeds niet gevonden.
Cookies klinken leuk, maar zijn gemakkelijk te disabelen door de client
URLs worden regelmatig handmatig ingetikt door de gebruiker en die kopieert niet de sessie-sleutel over.
Een IP-adres kan bijvoorbeeld van een gateway komen waardoor de informatie niet meer aan één persoon gekoppeld is, maar aan alle gebruikers van die gateway.
Zijn er nog betere manieren of truukjes om bovenstaande methoden te combineren zodat het redelijk betrouwbaar wordt?
|_____vakje______|