Actions
Anomalie #2069
closedForcer l'accès HTTPS pour les utilisateurs authentifiés
Start date:
01/02/2009
Due date:
% Done:
0%
Estimated time:
Description
Il serait bien de forcer l'accès HTTPS pour les utilisateurs authentifiés.
L'authentification se fait déjà en HTTPS, mais le site rebascule en HTTP par la suite. Et donc le cookie de session est envoyé en clair, les documents réservés aux membres circulent en clair, etc.
D'où l'intérêt de forcer le HTTPS et d'avoir un cookie de session transmissible uniquement en HTTPS.
No data to display
Actions