Grazie Fabio,Originariamente inviato da Fabio Heller
Ciao,
Le sessioni utilizzano i cookie o il passaggio nell'url per mantenere la persistenza
ebay usa soltanto i cookie perchè il passaggio del sid nell'url può comportare pratiche poco sicure se non si sta attenti (session hijacking, session fixation) . Infatti anche PHP di default disabilità il trans_id.
Mi interessava approfondire proprio questa prima parte della tua risposta.
Se ebay ha fatto questa scelta, e non credo i suoi sviluppatori avessero problemi a implementare i sistemi di sicurezza necessari a gestire il mantenimento delle sessioni anche tramite URL, potrebbe essere perchè ha fatto delle valutazioni a livello statistico (ha sicuramente i numeri per trarre conclusioni attendibili) che hanno rivelato la disponibilità dei cookie sulla maggior parte dei client.
Che ne dici?
Ciao e grazie

Rispondi quotando
xche se in qualche modo riesci ad accedere alla /tmp, sia perché chi ha messo su il server non ha abilitato l'open base dir oppure non ha abilitato il safe mode già puoi accederci
