<?php
include_once $_SERVER['DOCUMENT_ROOT'] . '/include/shared-manual.inc';
$TOC = array();
$TOC_DEPRECATED = array();
$PARENTS = array();
include_once dirname(__FILE__) ."/toc/session.examples.inc";
$setup = array (
  'home' => 
  array (
    0 => 'index.php',
    1 => 'PHP Manual',
  ),
  'head' => 
  array (
    0 => 'UTF-8',
    1 => 'de',
  ),
  'this' => 
  array (
    0 => 'session.idpassing.php',
    1 => '&Uuml;bermittlung der Session-ID',
    2 => '&Uuml;bermittlung der Session-ID',
  ),
  'up' => 
  array (
    0 => 'session.examples.php',
    1 => 'Beispiele',
  ),
  'prev' => 
  array (
    0 => 'session.examples.basic.php',
    1 => 'Grundlegende Anwendung',
  ),
  'next' => 
  array (
    0 => 'session.customhandler.php',
    1 => 'Individuelle Session-Routinen',
  ),
  'alternatives' => 
  array (
  ),
  'source' => 
  array (
    'lang' => 'de',
    'path' => 'reference/session/examples.xml',
  ),
  'history' => 
  array (
  ),
);
$setup["toc"] = $TOC;
$setup["toc_deprecated"] = $TOC_DEPRECATED;
$setup["parents"] = $PARENTS;
manual_setup($setup);

contributors($setup);

?>
<div id="session.idpassing" class="section">
  <h2 class="title">Übermittlung der Session-ID</h2>
  <p class="para">
   Es gibt zwei Methoden, eine Session-ID zu übermitteln:
   <ul class="itemizedlist">
    <li class="listitem">
     <span class="simpara">
      Cookies
     </span>
    </li>
    <li class="listitem">
     <span class="simpara">
      URL-Parameter
     </span>
    </li>
   </ul>
  </p>
  <p class="para">
   Das Session-Modul unterstützt beide Methoden. Cookies sind optimal, aber da
   sie nicht immer zur Verfügung stehen, bieten wir auch noch eine Alternative
   an. Die zweite Methode hängt die Session-ID direkt an die URLs.
  </p>
  <p class="para">
   PHP ist in der Lage, Links transparent umzuwandeln. Ist die Laufzeit-Option
   <code class="literal">session.use_trans_sid</code> aktiviert, werden relative
   URIs automatisch so geändert, dass sie die Session-ID enthalten.
   <blockquote class="note"><p><strong class="note">Hinweis</strong>: 
    <p class="para">
     Die <var class="filename">php.ini</var>-Anweisung
     <a href="ini.core.php#ini.arg-separator.output" class="link">arg_separator.output</a>
     ermöglicht es, die Trennung von Argumenten anzupassen. Um die volle
     XHTML-Konformität zu gewährleisten, muss dort &amp;amp; angegeben werden.
    </p>
   </p></blockquote>
  </p>
  <p class="para">
   Alternativ kann die Konstante <strong><code><a href="session.constants.php#constant.sid">SID</a></code></strong> verwendet werden,
   die definiert ist, nachdem die Session gestartet wurde. Falls der Client
   kein geeignetes Session-Cookie gesendet hat, hat sie die Form
   <code class="literal">session_name=session_id</code>. Andernfalls wird sie zu einer
   leeren Zeichenkette erweitert. Aus diesem Grund kann sie bedingungslos in
   URLs eingebettet werden.
  </p>
  <p class="para">
   Das folgende Beispiel demonstriert, wie eine Variable registriert wird und
   wie unter Verwendung einer <strong><code><a href="session.constants.php#constant.sid">SID</a></code></strong> korrekt auf eine andere
   Seite verwiesen wird.
   <div class="example" id="example-1">
    <p><strong>Beispiel #1 Zählen der Seitenaufrufe eines einzelnen Benutzers</strong></p>
    <div class="example-contents">
<div class="phpcode"><code><span style="color: #000000"><span style="color: #0000BB">&lt;?php<br /><br />session_start</span><span style="color: #007700">();<br /><br />if (empty(</span><span style="color: #0000BB">$_SESSION</span><span style="color: #007700">[</span><span style="color: #DD0000">'zaehler'</span><span style="color: #007700">])) {<br />    </span><span style="color: #0000BB">$_SESSION</span><span style="color: #007700">[</span><span style="color: #DD0000">'zaehler'</span><span style="color: #007700">] = </span><span style="color: #0000BB">1</span><span style="color: #007700">;<br />} else {<br />    </span><span style="color: #0000BB">$_SESSION</span><span style="color: #007700">[</span><span style="color: #DD0000">'zaehler'</span><span style="color: #007700">]++;<br />}<br /></span><span style="color: #0000BB">?&gt;<br /></span><br />&lt;p&gt;<br />Hallo Besucher, Sie haben diese Seite <span style="color: #0000BB">&lt;?php </span><span style="color: #007700">echo </span><span style="color: #0000BB">$_SESSION</span><span style="color: #007700">[</span><span style="color: #DD0000">'zaehler'</span><span style="color: #007700">]; </span><span style="color: #0000BB">?&gt;</span> mal<br />aufgerufen.<br />&lt;/p&gt;<br /><br />&lt;p&gt;<br />Hier gehts<br />&lt;a href="nextpage.php?<span style="color: #0000BB">&lt;?php </span><span style="color: #007700">echo </span><span style="color: #0000BB">htmlspecialchars</span><span style="color: #007700">(</span><span style="color: #0000BB">SID</span><span style="color: #007700">); </span><span style="color: #0000BB">?&gt;</span>"&gt;weiter&lt;/a&gt;.<br />&lt;/p&gt;</span></code></div>
    </div>

   </div>
  </p>
  <p class="para">
   Die Funktion <span class="function"><a href="function.htmlspecialchars.php" class="function">htmlspecialchars()</a></span> kann dazu verwendet
   werden, um bei der Ausgabe der <strong><code><a href="session.constants.php#constant.sid">SID</a></code></strong> XSS-ähnliche
   Angriffe zu verhindern.
  </p>
  <p class="para">
   Die oben gezeigte Ausgabe der <strong><code><a href="session.constants.php#constant.sid">SID</a></code></strong> ist nicht nötig,
   wenn PHP mit
   <a href="session.configuration.php#ini.session.use-trans-sid" class="link">--enable-trans-sid</a>
   übersetzt wurde.
  </p>
  <blockquote class="note"><p><strong class="note">Hinweis</strong>: 
   <p class="para">
    Bei nichtrelativen URLs wird davon ausgegangen, dass sie auf externe
    Seiten zeigen und deshalb keine <strong><code><a href="session.constants.php#constant.sid">SID</a></code></strong> angehängt, weil
    es ein Sicherheitsrisiko wäre, die <strong><code><a href="session.constants.php#constant.sid">SID</a></code></strong> an einen
    anderen Server zu übermitteln.
   </p>
  </p></blockquote>
 </div><?php manual_footer($setup); ?>