Xav_ a écrit :
Code :
- ini_set("session.use_trans_sid", "0" );
- ini_set('session.use_only_cookies', 1);
|
pour info, si je met ça au début de mon fichier, c'est justement pour que les sessions soit intégralement gérées par les cookies. c'est 2 lignes m'assurent que le numéro de la session n'apparaitra pas dans l'URL de ma page, paske je force ce numéro à transiter par les cookies.
La plupart des gens qui visitent mes sites utilisent IE en conf par défaut, ça marche très bien pour tout le monde.
Perso, j'utilise plus bcp IE, mais avec une conf sécuritaire et un firewall qui n'autorise que les cookie de session --> ça marche.
Maintenant j'utilise FireFox, et pas de pb non plus.
Pas mal le coup des cookies en toutes circonstances.... mais je suis d'accord avec Spike, c'est uniquement les paranos qui bloquent les cookies.
Et j'ajouterai, les paranos incultes (ce que j'ai été pendant longtemps). Une fois que tu as manipulé les cookies et compris comment il fonctionnent, tu comprend que ce n'est que du texte, et qu'il est impossible à mon avis de faire des actions malveillantes sur ta machine par ce biais.
Je fais déjà bcp moins confiance au JS.
|