_Maximus_ a écrit :
Oui c'est vrai mais faut avouer que ca represente 0.1% des cas
Mais oui, pq pas avec l'id de session. Ca reste le meme principe de toute facon. Tu as raison
|
0.1% des cas, c'est pas grand chose, et pour des stats, c'est pas bien important, tu as raison de le souligner.
J'ai remarqué ce problème en essayant de "sécuriser" mes sessions. Je voulais éviter le vol/usurpation d'id de session, et donc je vérifiais la correspondance entre id de session et IP. En cas de non correspondance, le visiteur était renvoyé sur la page d'accueil du site, et je reçevais une alerte pour "tentative de vol d'id de session". Quand je me suis rendu compte que ce n'était pas de l'usurpation, il m'a fallu laisser tomber cette vérification, parce là pour le coup, 0.001% c'est trop
---------------
Laissez l'Etat dans les toilettes où vous l'avez trouvé.