Sujet : session-management
-
La fixation de session persiste surtout là où le framework laisse la rotation de l'identifiant de session au développeur
Hypothèse : les applications web dont le framework fait tourner l'identifiant de session à la connexion par défaut (comme le documente Spring Security) présentent rarement des constats de fixation de session, tandis que les applications sur des piles où le développeur doit appeler la fonction de régénération au bon moment continuent d'en produire ; le défaut relève davantage d'un problème de réglage par défaut que d'un problème de connaissance.
Lisible par machine : JSON