Si j'avais un utilisateur connecté sur mon site, ayant son identifiant stocké $_SESSION
, et depuis son navigateur, il cliquait sur un bouton «Enregistrer» qui ferait une demande AJAX au serveur. Les $_SESSION
cookies et lui seront-ils conservés dans cette demande et puis-je compter en toute sécurité sur la présence de l'identifiant dans le $_SESSION
?
HttpOnly
indicateur lors de la configuration d'un cookie, ce qui signifie que votre Javascript ne pourra pas voir le cookie. Cependant, le cookie sera toujours envoyé pour les demandes de page AJAX et régulières et continuera à fonctionner exactement de la même manière. Votre Javascript ne le verra tout simplement pasdocument.cookie
.