<?php
include_once $_SERVER['DOCUMENT_ROOT'] . '/include/shared-manual.inc';
$TOC = array();
$TOC_DEPRECATED = array();
$PARENTS = array();
include_once dirname(__FILE__) ."/toc/book.session.inc";
$setup = array (
  'home' => 
  array (
    0 => 'index.php',
    1 => 'PHP Manual',
  ),
  'head' => 
  array (
    0 => 'UTF-8',
    1 => 'fr',
  ),
  'this' => 
  array (
    0 => 'session.security.php',
    1 => 'Sessions et S&eacute;curit&eacute;',
    2 => 'Sessions et S&eacute;curit&eacute;',
  ),
  'up' => 
  array (
    0 => 'book.session.php',
    1 => 'Sessions',
  ),
  'prev' => 
  array (
    0 => 'session.upload-progress.php',
    1 => 'Progression d\'un t&eacute;l&eacute;versement (upload) en session',
  ),
  'next' => 
  array (
    0 => 'features.session.security.management.php',
    1 => 'Gestion basique des sessions',
  ),
  'alternatives' => 
  array (
  ),
  'source' => 
  array (
    'lang' => 'fr',
    'path' => 'reference/session/security.xml',
  ),
  'history' => 
  array (
  ),
  'extra_header_links' => 
  array (
    'rel' => 'alternate',
    'href' => '/manual/en/feeds/session.security.atom',
    'type' => 'application/atom+xml',
  ),
);
$setup["toc"] = $TOC;
$setup["toc_deprecated"] = $TOC_DEPRECATED;
$setup["parents"] = $PARENTS;
manual_setup($setup);

contributors($setup);

?>
<div id="session.security" class="chapter">
 <h1 class="title">Sessions et Sécurité</h1>
<h2>Sommaire</h2><ul class="chunklist chunklist_chapter"><li><a href="features.session.security.management.php">Gestion basique des sessions</a></li><li><a href="session.security.ini.php">S&eacute;curisation des configurations INI de session</a></li></ul>

 <p class="para">
  Lien externe : <a href="https://acrossecurity.com/papers/session_fixation.pdf" class="link external">&raquo;&nbsp;Session fixation</a>
 </p>
 <p class="para">
  La gestion des sessions HTTP représente le cœur de la sécurité sur le Web.
  Des mesures d&#039;atténuation <em>doivent</em> être prises en compte afin d&#039;assurer la
  sécurité des sessions.
  Les développeurs doivent activer/utiliser les paramètres de sécurité appropriés.
 </p>
 
 
 
 
 
</div>
<?php manual_footer($setup); ?>