par
AB » 08 oct. 2007, 19:49
Slt,
Ben là je ne comprend plus rien !!!
on me dit que c'est plus securisé avec la sesson stocké sur le serveur et là tu me dis que c'est mieux en cookies ???
Alors que faire et qui ecouter ???
Ecoutes ce que dit le manuel php.
Si tu lis le lien que je t'ai donné plus haut, tu verras qu'il existe deux méthodes pour passer l'identifiant de session: Dans l'URL ou dans un cookie.
Avec les config serveur par défaut, l'identifiant sera placé de préférence dans un cookie et si les cookies sont désactivés chez le client, l'identifiant passera dans l'URL. Dans ce dernier cas le vol de l'identifiant est beaucoup plus facile.
Eventuellement tu peux forcer l'identifiant de session à passer dans un cookie pour renforcer la sécurité, mais dans ce cas il est préférable de faire une détection de cookie pour avertir les clients qui ne les acceptent pas, de réactiver les cookies pour la visite de ton site.