> un PHP bien installer le fait automatiquement dans les URL
Ah non justement s'il est bien configuré comme tu dis, l'id de session ne passe pas dans l'url mais dans les entêtes http. On utilise un cookie de session et pas un id de session transmis par l'url. L'id de session transmis par l'url est une possible faille de sécurité (vol de session en particulier).
[^] # Re: Site multi-lingue
Posté par Nicolas (site web personnel) . En réponse au journal Site multi-lingue. Évalué à 1.
Ah non justement s'il est bien configuré comme tu dis, l'id de session ne passe pas dans l'url mais dans les entêtes http. On utilise un cookie de session et pas un id de session transmis par l'url. L'id de session transmis par l'url est une possible faille de sécurité (vol de session en particulier).