Les sessions ont une durée de vie définie par le serveur qui est généralement de 30mn.
De plus, pour utiliser une session, soit il faut un cookie de session sur le poste client pour contenir l'identifiant de la session utilisée, soit il faut le SSID dans l'url.
Dans le cas où le client refuse les cookie, c'est la seconde solution qui prime.
La solution des session est donc inutile dans le sens où :
- si le client accepte les cookies de session, les informations ne seront mémorisées que 30mn
- si le client les refuse, elles sont perdu dès que le visiteur change de site
J'insite sur le fait que déposer toi même un cookie en donnant une durée de vie de quelques jours (mois) est la solution la plus fiable. J'insiste également sur le fait que si le client refuse les cookie, c'est extrêmement difficile de trouver une parade.
Après, ça vaut ce que ça vaut, mais je me dit qu'un mec qui refuse les cookies, c'est quelqu'un qui ne veut pas qu'on manipule des informations sur son ordinateur, donc, qui refuse la mémorisation des informations
