Le 22 novembre 2013 07:15, Franck Paul <[email protected]> a
écrit :

> Personne n'a un avis sur la question finalement ?
>

Si on veut vraiment empêcher ça, cela implique des modifications assez
lourdes : gestion d'un nonce coté public, gestion d'une session
utilisateur, et donc forçage de cookie...

A mon sens le jeu n'en vaut pas la chandelle.  Et je suis vraiment curieux
de voir si c'est mis en place ailleurs...

--
Bruno
-- 
Dev mailing list - [email protected] - http://ml.dotclear.org/listinfo/dev

Répondre à