Jetziger Ablauf:
- SID in der Datenbank mit Sessioninhalten gespeichert
- User wechselt Shop und sagt hier ist meine SID von deinem Nachbarn, guck mal danach ob Du mich findest
- Shop guckt danach und findet die SID und stellt seine alten Daten wieder her
Wäre jetzt nun die SID nicht vorhanden hat der Shop nur noch die Möglichkeit über Daten wie IP Adresse, gesetztem Cookie usw nach einer SID zu suchen. Die ist aber nich tgegeben, weil halt der andere Shop seine eigene Domain für den Cookie verwendet. Ist wohl bisher nicht aufgefallen, da entweder verschiedene Domains mit Clients betrieben wurden oder halt Malls mit mehreren Subdomains, dort ist nämlich die Domain ja identisch
Webapplikationen leiden so zusagen generell unter Alzheimer, die Medizin sind Cookies oder SessionIDs, bei jedem Aufruf wird dem Programm gesagt, "Ich bins weiße noch?"