blog actif depuis 1431 jours.

retours d'expériences, codes sources, réflexions, humeurs... d'un webmaster

 

Mar.

15

Mars

 


Pour IE, les informations de session d'un site tiers inclus une page (à l'aide de <iframe> par exemple) sont considérées comme dangereuses et sont donc bloquées.
Voici une astuce pour éviter ce blocage.

Je suis tombé sur ce problème assez déroutant en insérant un site
tiers (www.site2.com) dans un site principal (www.site1.com) à l'aide d"une balise
<iframe>.
La navigation directement sur le site tiers (www.site2.com) ne posait aucun problème.
Par contre une fois inséré dans le site principal, je perdais toutes les variables de session.

Après quelques recherches sur le web, je suis tombé sur cet article qui propose d'insérer dans le header la ligne suivante :
P3P: CP='NOI ADM DEV PSAi COM NAV OUR OTRo STP IND DEM'

Concrètement en php, juste après le session_start :
session_start();
header('P3P: CP="NOI ADM DEV PSAi COM NAV OUR OTRo STP IND DEM"');


et pour en savoir plus sur les P3P (Platform for Privacy Preferences)

 

Commentaires

Aucun commentaire

 

Ajouter un commentaire

nom / pseudo :
e-mail :

(Votre e-mail ne sera ni exploité, ni divulgué.)

site (facultatif)
 
romualb.com est sur Facebook
<Mai 2012 
LunMarMerJeuVenSamDim
 01 02 03 04 05 06
07 08 09 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31