VolkerK doğru, ama onun yanıtı dikkatli tarafında errs. Oturum yöntemleri her türlü tehlikeye olabilir. Orada (örneğin her sayfa ile üretilen bir meydan okuma sabit tuzu karşı sağlamalarının üretmek için önbelleğe alınmış bir javascript istemci tarafında kullanarak) Bu etrafında yolu vardır ama bunlar dağınık. Bu zamana kadar basit çözüm her zaman SSL kullanmaktır. Ancak sindirmek bir oturum çerezi ile birlikte kimlik doğrulaması kullanmayı düşünebilirsiniz.
Tor Valamo yanlış. Bu gün bant genişliği, çok ucuz ancak ne elde etmek zordur gecikme ortadan kaldırarak - ve gecikme (içeriğin çoğu nispeten küçük) HTTP aktarım hızı temel belirleyicisidir. Sonra TCP el sıkışma İstek / Cevap - Bir HTTP isteği için, sunucuya en az 2 tur gezileri vardır. Bu dosya ve diğer hususlar boyutuna bağlı olarak değişir, ama tipik olarak, gidiş-dönüş gecikme bir nesneyi almak için alınan geçen süre içinde% 50-70 oluşturmaktadır.
Canlı tutma kullanarak tur gezileri birini ortadan kaldırır ve bu nedenle büyük ölçüde hacmini artırır.
SSL ile, (varolan SSL oturumunun başlaması için) gerekli olan en az bir ek tur gezisi var ve ilk SSL görüşmesi için birden. Gerçek katil SSL Microsoft'un standart dışı uygulama bir MSIE müşteri konuştuğunuz zaman (daha fazla bilgi için mod_ssl Belgelere bakınız) canlı tutma msIIS başka bir şey kullanmak anlamına gelir ki.