Dit is een gearchiveerde versie van www.webrichtlijnen.nl.

Verkorte titel
Fu26 URI's: fout vanwege de afhankelijkheid van sessie-informatie in de URI

Volledige titel van de gangbare fout

Fu26: Gangbare fout voor succescriterium U.10.2 doordat een URI sessie-informatie bevat en niet naar dezelfde content leidt als de sessie-informatie uit de URI wordt verwijderd

Toepasbaarheid

Alle webpagina's.

Deze fout is gerelateerd aan:

Beschrijving

Beschikbare content achter een URI dient niet door sessie-informatie in de URI te worden bepaald. Terwijl de sessie-informatie belangrijk kan zijn, heeft dit betrekking op de sessie op zich en niet op de content. In gevallen waar content sessieafhankelijk wordt gemaakt, is er geen garantie dat de gebruiker kan beschikken over dezelfde content buiten de context van een specifieke sessie. In dergelijke gevallen wordt er niet aan succescriterium U.10.2 voldaan, tenzij de URI die ontstaat door het verwijderen van de sessie-informatie, naar dezelfde content leidt.

Opmerking: In plaats van sessie-informatie in de URI kan gebruik worden gemaakt van HTTP-authenticatie, of van cookies voor identificatie van de bezoeker.

Voorbeelden

Opmerking: Voorbeelden hebben uitsluitend een informatieve functie. Het is niet de bedoeling om een succescriterium te beoordelen enkel op basis van de hier gepresenteerde voorbeelden.

De volgende URI:

http://www.example.com/index.php?sid=3a5e78

voldoet alleen indien de URI die ontstaat na het verwijderen van de sessie-informatie:

http://www.example.com/index.php

naar dezelfde content leidt.

Informatiebronnen

Opmerking: Informatiebronnen zijn uitsluitend informatief bedoeld. Ze maken geen deel uit van de Webrichtlijnen. Deze opsomming impliceert geen goedkeuring van de bronnen door de opstellers of toezichthouders van deze specificatie.

Gerelateerde technieken

Toetsen

Procedure

  1. Bestudeer de URI van de webpagina;
  2. Controleer of de URI sessie-informatie bevat;
  3. Verwijder de sessie-informatie en laad de webpagina achter de resulterende URI;
  4. Controleer of deze webpagina dezelfde content bevat als de webpagina achter de URI inclusief sessie-informatie.

Verwacht toetsresultaat

De fout is van toepassing - en er wordt dus niet aan het succescriterium voldaan - bij de volgende uitkomst: