Qualcuno può spiegarmi in cosa è responsabile use_strict_mode in php.ini config? Nella documentazione mi dice quanto segue:use_strict_mode in sessioni php
session.use_strict_mode specifica se il modulo userà rigorosa modalità id sessione. Se questa modalità è abilitata, il modulo non accetta l'ID di sessione non inizializzato. Se l'ID sessione non inizializzato viene inviato dal browser , il nuovo ID sessione viene inviato al browser. Le applicazioni sono protette dalla risoluzione della sessione tramite l'adozione della sessione in modalità rigorosa. Predefiniti a 0 (disabilitato).
mia comprensione rudimentale è che si crea sempre un ID di sessione per te, ma ho già visto un altro config option con fa lo stesso. Quindi presumo che la mia comprensione sia sbagliata. Allora perché ne abbiamo bisogno? (Il più vicino che ho visto è che impedisce OWASP A9, ma non mi dà molte informazioni).
OWASP A9? Mi chiedo come si raccolgono quei "noti" – hakre
@hakre non ho ricevuto il tuo commento. Puoi per favore riformularlo? –
OWASP A9 non è nulla da prevenire, è una descrizione di cose fatte male. Non vi è inoltre alcuna relazione con la sessione, per quanto posso dire. Quindi mi chiedo, come riesci a connettere A9 a session.use_strict_mode (e anche un po 'come lo colleghi a session.auto_start). – hakre