Die Session-ID ist ja eine einzigartige Identifikationsnummer die generiert wird und dem Besucher zugeordnet wird.
Mit dieser ID wird dann zum Beispiel verhindert dass ein Besucher doppelt gezählt wird in der Besucherstatistik und der Besucher eindeutig vom CMS erfasst wird. Somit lässt sich mit Hilfe der Session-ID einige nützliche Dinge realisieren.
Aber um damit zu Arbeiten muss man die Session-ID erst richtig verstehen UND das ist der Punkt.
Über
print_r($_SESSION);können in PHP alle Werte ausgeben werden die einem User zugeteilt werden.
Darunter findet man gewisse Dinge wie User-ID, User-Recht, letzter Login-Zeitpunkt usw. schließlich auch die Session-ID.
Mit diesen Daten kann man in PHP weiter Arbeiten und die unterschiedlichsten Funktionen entwickeln die z.B. auf den User zugeschnitten sind.
Was mir über die Session-ID bisher bekannt ist:
- sie ist ein Unikat, dieselbe wird kein zweites mal zur gleichen Zeit vergeben
- sie gilt nicht ewig, nach einer bestimmten Zeit ist sie ungültig
- sie wird vergeben unabhängig ob der User angemeldet/registriert ist oder nicht
Nun für mich selbst ist wichtig zu wissen wie sie funktioniert, also wie lange sie gültig ist, ob der Zeitraum der Gültigkeit bestimmt werden kann und durch welche Aktionen die Session-ID ungültig wird wie z.B. durch Schließen des Browsers.. etc.
- - - - - - - - - -
Vielleicht kann sich der ein oder andere an meine Downloads erinnern, auf meiner eigenen Webseite.
Dort habe ich zu jedem Download ein eigen entwickelter "Like-Button" eingefügt, wie man ihn z.B. von Facebook kannte - also ich habe die Session-ID genutzt um eindeutige Likes für den jeweiligen Download zu zählen.
Und dadurch habe ich auch bemerkt dass die Session-ID nicht ewig gültig ist, denn nach meinem Like konnte ich einige Zeit später dasselbe wieder liken, das selbe Szenario hat sich denke ich auch bei den Crawlern bzw. Bots abgespielt die diesen Link/Like-Button ständig abgesucht haben und so schlussendlich viele Likes generiert wurden die analytisch Müll waren.
Um sowas in Zukunft zu vermeiden, möchte ich jetzt die Session-ID mehr hinterfragen.
Wer hat dazu noch weitere Informationen und möchte diese mit der Community teilen?
Wäre ein FAQ-Eintrag zu dem Thema nicht auch sehr hilfreich?