En fait, je crois que ca vient simplement de la config de php, qui place le SID dans tous les liens de la page à renvoyer.
Cependant, il est vrai que le webmail doit assurer la sécurité des données, c'est pourquoi il devrait y avoir dans ce cas un gestion des sessions associées aux IPs correspondantes.
Ca reduirait le risque pour les personnes "externes".
[^] # Re: Webmail ou session php??
Posté par fat_cartman . En réponse au journal Webmail le retour .... Évalué à 1.
Cependant, il est vrai que le webmail doit assurer la sécurité des données, c'est pourquoi il devrait y avoir dans ce cas un gestion des sessions associées aux IPs correspondantes.
Ca reduirait le risque pour les personnes "externes".