2012-07-05 6 views

Répondre

1

vous pouvez soit activer ou désactiver comme décrit here

une alternative est de ne pas stocker les données de session dans les variables de session, mais dans une base de données. mais dans l'ASP classique vous devez le faire manuellement ....

0

Aucun état de session est en lecture/écriture, mais juste envelopper-avec une fonction qui empêche la falsification. vous pouvez même préfixer le nom de la session avec une valeur «mystique» afin que la falsification devienne plus difficile. Le problème réside dans le fait qu'un certain moment dans le temps, à un certain endroit dans votre code, vous devez écrire, sinon vous ne pouvez pas les utiliser du tout.

donc le lieu de chercher la solution est: - où est autorisée en écriture - où est écrit pas permis

qui est la vraie question (je pense ...)