Oubli de report du commit : protection contre les bots qui floodent tmp/sessions
Le commit https://git.spip.net/spip/spip/commit/a0c24ecb6f8c1d70dce86b859eb448fb0415d869 n'a pas été reporté dans SPIP 3.3 « Fix #3276 : quand on a trop de sessions ouvertes (plus de 1000, personalisable par la constante _MAX_NB_SESSIONS_OUVERTES) on purge toutes les sessions anonymes de plus de 3h pour ne pas flooder le tmp/sessions. (Mecanisme de protection contre les bots qui postent sur le formulaire d'abonnement newsletter qui provoque la creation d'une session anonyme avec session_email) Cela permet de ne pas changer le comportement par défaut des sessions anonymes sauf en cas d'attaque/spam. Les gros sites pourront augmenter le seuil si besoin. »
issue

Forge communautaire SPIP | Charte d'utilisation | Signaler un problème sur ce site