Ik ken ASP niet, maar waarom kan iemand die dat wel doet (en die blijkbaar ook aan deze thread deelneemt) niet uitleggen hoe het ASP sessie mechanisme werkt?
Gorgi voelt zich erg aangesproken en gaat nu een poging wagen om het verhaal duidelijk uit te leggen.
Een cookie is een bestand met een bepaalde geldigheid en een bepaalde inhoud, wat op de client geplaatst worden. Onder andere kan hier een gebruikersnaam in worden opgeslagen, al dan niet gecodeerd (bv. MD5). Door middel van een cookie van een client zich identificeren bij een website.
Een sessie werkt anders. Zodra een client een website bezoekt, wordt op de server een sessie-id aangemaakt om de client te kunnen 'identificeren', nog niet door middel van een wachtwoord, maar alleen: welke pagina moet ik waarheen sturen; op deze manier kunnen bijvoorbeeld klikpaden achterhaald worden, maar dit terzijde.
Ook kan het voorkomen dat bepaalde informatie, zoals de username of authenticatiestatus, op de server opgeslagen moeten worden. Dit wordt gedaan in een Sessie-variabele (of door middel van het Session-object, om in ASP-termen te spreken). Een Sessie-variabele is dus een soort cookie op de server. Serverside cookies (sessions) hebben normaal gesproken een bestaansrecht van 20 minuten; na 20 minuten van inactiviteit is de server 'vergeten' wie je bent en wordt een nieuwe sessionID voor je aangemaakt. Door de nieuwe sessionID vervalt ook de koppeling met het cookie.
Dus: iedere keer een website bezoeken = iedere keer een nieuwe sessionID = een nieuwe session. Data in oude sessions is dus niet terug te halen en gebruikersgebonden.
Zo het verhaal een stuk duidelijker?
edit:
darn, zo te zien waren er een hele hoop mensen mij voor..