Bei der Implementierung einer flash-based uploader, waren wir mit einem Problem konfrontiert: Flash doesn't provide the correct cookies. Wir müssen unsere PHP Session ID über eine POST Variable übergeben.Ist POST so sicher wie ein Cookie?
Wir haben eine funktionierende Lösung entwickelt und implementiert, die nach einer POST PHPSESSID sucht.
Ist POST die Sitzungs-ID so sicher wie das Senden in einem Cookie?
Möglicher Grund für: Weil beide im HTTP-Header sind und gleichermaßen für einen Client zu fälschen. Möglicher Grund gegen: Weil es einfacher ist, eine POST-Variable als ein Cookie zu schmieden.
Es ist wichtig zu beachten, dass content-length dem Server mitteilt, wie viele Daten in der Anfrage zu erwarten sind, damit keine unendliche Warte- oder Pufferüberläufe auftreten. –