Une information très importante pour un magasin en ligne est de savoir à quelle fréquence les clients visitent le magasin. Les clients en ligne peuvent être identifiés à l'aide d'un cookie qui est un petit fichier stocké sur l'ordinateur du visiteur. Chaque fois que le client visite le magasin, le navigateur web envoie ce cookie au serveur.
Afin de reconnaître le client, un identificateur doit être inscrit dans le cookie. L'identificateur peut être le numéro de client, le nom d'utilisateur ou l'e-mail du client. Etant donné que tout le monde peut ouvrir et éditer les cookies, de telles informations ne devraient pas être utilisées afin d'éviter une attaque où quelqu'un prétendrait être une autre personne.
Pour éviter ce problème, une bonne idée est d'utiliser le numéro de la session HTTP actuelle. Si ce numéro est également enregistré dans la base de données du serveur, ce dernier peut reconnaître les clients lors de leurs prochaines visites.
La sécurité de cette approche est basée sur la génération aléatoire des numéros de session et la longueur de ces derniers. Il est en général pas possible pour un inconnu de déterminer le numéro de session d'une personne tierce.
]]>