Is it a bug or a feature?
Bij een site van me kreeg een klant die een formulier aan het invullen was opeens de gegevens van een ander voor zijn neus.. euh!?
Wij die logfiles doorspitten, blijkt dat ASP.NET doodleuk zijn SessionId's gewoon een aantal keer uitgeeft. Een paar dagen geleden heeft ie zelfs 69 users dezelfde sessionid gegeven. (echte aparte users, ander ip, andere browser, etc), een andere id is 41 keer uitgegeven, etc. verder heeft ie wel 5100 unieke sessionid's uitgegeven, dus hij kan het wel.. maar soms gaat het mis.
De sessionid zou toch uniek moeten zijn? Dit staat op MSDN:
De machine is een Windows Server 2003 standard edition op een dual xeon bak, met Framework v1.1, en uiteraard IIS 6.0. De sessionstate draait InProc.
Bij een site van me kreeg een klant die een formulier aan het invullen was opeens de gegevens van een ander voor zijn neus.. euh!?
Wij die logfiles doorspitten, blijkt dat ASP.NET doodleuk zijn SessionId's gewoon een aantal keer uitgeeft. Een paar dagen geleden heeft ie zelfs 69 users dezelfde sessionid gegeven. (echte aparte users, ander ip, andere browser, etc), een andere id is 41 keer uitgegeven, etc. verder heeft ie wel 5100 unieke sessionid's uitgegeven, dus hij kan het wel.. maar soms gaat het mis.
De sessionid zou toch uniek moeten zijn? Dit staat op MSDN:
Iemand enig idee waarom dit zou kunnen zijn?Each active ASP.NET session is identified and tracked using a 120-bit SessionID string containing URL-legal ASCII characters. SessionID values are generated using an algorithm that guarantees uniqueness so that sessions do not collide, and SessionID’s randomness makes it harder to guess the session ID of an existing session.
De machine is een Windows Server 2003 standard edition op een dual xeon bak, met Framework v1.1, en uiteraard IIS 6.0. De sessionstate draait InProc.
Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!