24-05-2011, 09:12 AM
(Modification du message : 24-05-2011, 09:13 AM par Sephi-Chan.)
Pas plus qu'un identifiant de session.
L'utilisation d'un cookie protégé contre l'accès par Javascript (grâce au HttpOnly) limite beaucoup les risques d'usurpation par failles XSS.
Et toi, comment tu fais ?
L'utilisation d'un cookie protégé contre l'accès par Javascript (grâce au HttpOnly) limite beaucoup les risques d'usurpation par failles XSS.
Et toi, comment tu fais ?