För några dagar sedan var en tråd aktiv om sessioner och inloggningar. Dvs omöjlig gör användningen av bakåtknappen när man väl loggat ut. Intressant diskussion.
Men då började jag fundera. Om sessionerna kan ärvas?
Exempelvis. Jag är inne på en skyddad sida. Där sätts en session som heter loggad för att kolla om man är just.. inloggad. Samtidigt går jag in på en annan sida där det också sätts en session som heter loggad. Om jag nu loggar ut från den första sidan och avbryter denna sessionen. Vad händer då?
Varje session som skapas får inte bara ett namn utan även ett sessionid, vilket skulle bli olika för dina två session variabler även om dom heter likadant. rätta mig någon om jag har fel !
Sessioner är implementerade (oftast) via temporära cookies. Browsern håller reda på vilka cookies som ska skickas med till vilka URL:er. Därför kan inte två sessionsvariabler med samma namn blandas samman. Dessutom är namnet på sessionsvariabeln något som bara finns på servern. Det skickas inte med i kakorna.
Framför allt så är sessionsvariabler unika per webbplats. Du kan inte bli utsatt bara för att du väljer ett vanligt namn på din session, och folk på samma server använder samma namn.