mailRe: [Galette-discussion] Cookies


Others Months | Index by Date | Thread Index
>>   [Date Prev] [Date Next] [Thread Prev] [Thread Next]

Header


Content

Posted by Johan Cwiklinski on August 29, 2015 - 21:14:
Salut,

Le 29/08/2015 20:54, Nicolas Guillerm a écrit :
Y a-t-il un paramètre de configuration qui permet de gérer la session
PHP côté serveur plutôt que de créer un cookie chez le client ?

Ça existe en effet, mais : «  sa désactivation va améliorer la sécurité
en supprimant la possibilité d'injection d'ID de session et les fuites
d'ID de session ».
Donc ce n'est pas très conseillé.

Par ailleurs, le fonctionnement de Galette en serait fort certainement
altéré (redirections header et appels ajax ne fonctionneront pas).

C'est donc plutôt déconseillé :]

++
-- 
Johan

Attachment: signature.asc
Description: OpenPGP digital signature


Related Messages


Powered by MHonArc, Updated Sat Aug 29 21:20:08 2015