Hello,
Je sais qu'il ne faut pas passer l'identifiant de session par l'url, mais...:
Sur mon serveur actuel j'ai ceci pour les sessions:
Le plus interessant est donc:
Ils sont tous deux à Off...
Donc logiquement lorsque l'on fait un session_start() et que le client accepte les cookies, pas de soucis...
Mais si le client n'accepte pas les cookies, le SID devrait être dans l'url...
Et bien NON... sur deux tests, aucun ne me met le sid dans l'url..(désactivé les cookies sur Firefox) donc la session n'est pas utilisable, résultat escompté...
C'est la réaction que je souhaitait mais cela me semble bizarre au vu de la configuration, sans compter que je n'ai rien m'y dessus pour marquer la transparence. (d'ailleurs je ne retrouve plus ce qu'il faut normalement mettre, si vous pouviez me l'indiquer à nouveau)
Pouvez vous m'expliquer ?
Les robots auront-ils le sid ou pas au final ?
merci, parce que j'avoue être dans les vapes là et ne pas maîtriser le truc..
Je sais qu'il ne faut pas passer l'identifiant de session par l'url, mais...:
Sur mon serveur actuel j'ai ceci pour les sessions:
session.auto_start Off Off
session.bug_compat_42 On On
session.bug_compat_warn On On
session.cache_expire 180 180
session.cache_limiter nocache nocache
session.cookie_domain no value no value
session.cookie_lifetime 0 0
session.cookie_path / /
session.cookie_secure Off Off
session.entropy_file no value no value
session.entropy_length 0 0
session.gc_divisor 100 100
session.gc_maxlifetime 1440 1440
session.gc_probability 0 0
session.name PHPSESSID PHPSESSID
session.referer_check no value no value
session.save_handler files files
session.save_path /var/lib/php4 /var/lib/php4
session.serialize_handler php php
session.use_cookies On On
session.use_only_cookies Off Off
session.use_trans_sid Off Off
Le plus interessant est donc:
session.use_only_cookies Off Off
session.use_trans_sid Off Off
Ils sont tous deux à Off...
Donc logiquement lorsque l'on fait un session_start() et que le client accepte les cookies, pas de soucis...
Mais si le client n'accepte pas les cookies, le SID devrait être dans l'url...
Et bien NON... sur deux tests, aucun ne me met le sid dans l'url..(désactivé les cookies sur Firefox) donc la session n'est pas utilisable, résultat escompté...
C'est la réaction que je souhaitait mais cela me semble bizarre au vu de la configuration, sans compter que je n'ai rien m'y dessus pour marquer la transparence. (d'ailleurs je ne retrouve plus ce qu'il faut normalement mettre, si vous pouviez me l'indiquer à nouveau)
Pouvez vous m'expliquer ?
Les robots auront-ils le sid ou pas au final ?
merci, parce que j'avoue être dans les vapes là et ne pas maîtriser le truc..