Verständniss-Frage Session-Objekt

Moinsen!
Kleine Verständniss-Frage:
Verstehe ich es richtig, dass das Session-Objekt incl.
der Session-Variablen serverseitig gehalten bzw. gespeichert wird
und der Client mittels der Session-ID identifiziert wird?

Wo liegt die Session-ID auf dem Client???

THX
Jones

Hi, Du mußt dir Session Variablen wie eine Art „Temporäres Cookie“ vorstellen.

Die Session selber läuft auf dem Server!

Hoffe geholfen zu haben!

WICHTIG!

Hi, Du mußt dir Session Variablen wie eine Art „Temporäres
Cookie“ vorstellen.

Die Betonung muss aber ganz klar auf COOKIE liegen. D.h. wenn der User (Client) Cookies deaktiviert hat, dann funktionieren die ganzen Session-Variablen nicht…

Ich persönlich bevorzuge es desshalb, etwaige Werte per QueryString weiterzugeben. So bin ich nicht auf Clientkonfigurationen angewiesen…

Viele Grüsse

Chris

Auch wichtig

Ich persönlich bevorzuge es desshalb, etwaige Werte per
QueryString weiterzugeben.

bei großen texteingabefeldern fliegt man damit jedoch auch leicht auf die nase, da man per >>method=„get“>method=„post“") bzw. Request.Form("") gemacht

bei großen texteingabefeldern fliegt man damit jedoch auch
leicht auf die nase, da man per >>method=„get“>method=„post“") bzw.
Request.Form("") gemacht

Jo ich arbeite eh nur mit POST. Und dann, wie Du schreibst, mit Request.Form beispielsweise…

danke für eure antworten!

prob ist, ich muss eine bestehende web-applikation
modifizieren. daher kommt zum einen nicht die post/get
methode in frage. müsste sonst an alle seiten rangehen.
diese app nutzt session-variablen.

durchschleifen mit post/get kommt auch aus security-gründen
nicht in frage. sowas würde ja auf allen proxies protokolliert.

security ist auch der grund für meine anfrage.
die app speichert auch user-name und pw und greift an anderer
stelle wieder darauf zurück.

können die session-variablen irgendwo auf dem client ausgelesen werden? wo auf dem client werden die denn gespeichert?
bsp: nt 4.0 mit ie5

an anderer stelle hab ich mal gehört, dass die variablen auf dem
server gespeichert werden und nur die session-id in nem
temp-cookie auf dem client gespeichert wird.
der server identifiziert dann die session über die session-id und
zieht sich die entsprechenden variablen aus seinem speicher.
ist da was wahres dran?

THX
jones