Grazie per il suggerimento
ho controllato tra le variabili di aruba ed in effetti risulta

session.use_cookies On On
session.use_only_cookies On On

controllerò ora con l'utente se il problema è quello.

Domanda:

ma è possibile usare le sessioni senza cookie? cambia qualcosa nel codice?
devo richiederlo ad Aruba?

Intanto grazie per il suggerimento.

-------------------------

avrei trovato questo esempio...
http://dott104.wordpress.com/2008/02...-senza-cookie/

ho però letto che passare il sid tra le pagine attraverso url o altro.. è una cosa vecchia e pericolosa dal punto di vista della sicurezza..

alcuni parlano di usare le sessioni su database per togliere il problema cookies...

ma come si fa? link o suggerimenti?