• [^] # Re: Une protection possible

    Posté par (site web personnel) . En réponse au journal La fin du monde est (une fois de plus) pour demain : SSL crime. Évalué à 4.

    session_regenerate_id(true);

    Sur un site à fort trafic cela pose un problème évident de ressources. On passe de lire_session() à lire_session(); regenere_id(); update_session(); C'est un peu comme les statistiques temps réel intégrés aux CMS, tu te retrouves rapidement avec des problèmes de perf lié aux updates constants et donc un coût en IO beaucoup plus grand pour un service équivalent.