Hvis folk lukker af for det, kan de ikke bruge din side. Så hårdt ville jeg personligt gøre det.
Denne ville jeg også følge. Du bliver nød til i moderne webprogrammering at formode de tillader cookies. Jeg troede du havde et aktivt scenarie hvor der var enheder/klienter der ikke tillod cookies..
Ellers skal du ud i at transportere et krypteret sessionID rundt i get parametre på alle links, en løsning .net tilbyder ud af boksen til tynde gamle enheder der ikke tillader cookies lagret. Skal man lave det selv, skal man sku holde tungen lige i munden mht. til session highjacking.
Indlæg senest redigeret d. 29.11.2011 13:16 af Bruger #5789