par
Pieterjan » 27 oct. 2005, 23:50
hyper utile les sessions, même trop pasque parfois il garde des données alors que t'en a plus besoin. Sinon question sécurité, a part une attaque par fixation de session, je vois mal ce qui peut arriver de mal.. au pire tu fait des session_regenerate_id de temps en temps, et tu entregistre et compare l'ip. c'est bon d'être parano, mais pas tro.
hyper utile les sessions, même trop pasque parfois il garde des données alors que t'en a plus besoin. Sinon question sécurité, a part une attaque par fixation de session, je vois mal ce qui peut arriver de mal.. au pire tu fait des session_regenerate_id de temps en temps, et tu entregistre et compare l'ip. c'est bon d'être parano, mais pas tro.