Salut, Le 29/08/2015 20:54, Nicolas Guillerm a écrit :
Y a-t-il un paramètre de configuration qui permet de gérer la session PHP côté serveur plutôt que de créer un cookie chez le client ?
Ça existe en effet, mais : « sa désactivation va améliorer la sécurité en supprimant la possibilité d'injection d'ID de session et les fuites d'ID de session ». Donc ce n'est pas très conseillé. Par ailleurs, le fonctionnement de Galette en serait fort certainement altéré (redirections header et appels ajax ne fonctionneront pas). C'est donc plutôt déconseillé :] ++ -- Johan
Attachment:
signature.asc
Description: OpenPGP digital signature