IdentifiantMot de passe
Loading...
Mot de passe oubli� ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les r�ponses en temps r�el, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Cookies] Les sessions sont-elles propres � chaque site ?


Sujet :

Langage PHP

  1. #1
    Membre �prouv�
    Avatar de Anduriel
    Homme Profil pro
    Ing�nieur int�gration
    Inscrit en
    F�vrier 2004
    Messages
    2 290
    D�tails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activit� : Ing�nieur int�gration

    Informations forums :
    Inscription : F�vrier 2004
    Messages : 2 290
    Par d�faut [Cookies] Les sessions sont-elles propres � chaque site ?
    Salut,
    Si sur mon site je v�rifie mes pages avec un
    Code : S�lectionner tout - Visualiser dans une fen�tre � part
    if (@$_SESSION['admin'] == true)
    et que quelqu'un qui vient d'un autre site avec cette session � true, peut-il acc�der � la page en question?
    Ca parait b�te mais je pr�f�re �tre s�r...
    Merci

  2. #2
    Membre �prouv�
    Avatar de Anduriel
    Homme Profil pro
    Ing�nieur int�gration
    Inscrit en
    F�vrier 2004
    Messages
    2 290
    D�tails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activit� : Ing�nieur int�gration

    Informations forums :
    Inscription : F�vrier 2004
    Messages : 2 290
    Par d�faut
    Une autre question s�curit�:
    Quand l'utilisateur s'identifie, il peut utiliser des cookies pour rester identifi� au prochaine passage.
    Si mon cookie contient "OK", est-ce que un utilisateur peut cr�er un faux cookie contenant ce OK et paraitre identifi�?
    Ou faut-il que j'y mette son pseudo, mot de passe, et que je rev�rifie tout?

    Merci

  3. #3
    R�dacteur

    Avatar de Yogui
    Homme Profil pro
    Directeur technique
    Inscrit en
    F�vrier 2004
    Messages
    13 721
    D�tails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Yonne (Bourgogne)

    Informations professionnelles :
    Activit� : Directeur technique

    Informations forums :
    Inscription : F�vrier 2004
    Messages : 13 721
    Par d�faut
    Salut

    Pour ta premi�re question : la session (la variable $_SESSION) est propre � ton serveur. Si le client ferme le navigateur, cela suffit pour vider la session. Il y a un rapport avec les cookies et/ou la propagation automatique de l'id de session mais je ma�trise mal ce domaine...

    Concernant les cookies, oui, s'il suffit de mettre "ok" dans ton cookie, alors n'importe qui peut s'identifier en modifiant son cookie.
    Une solution serait de cr�er un identifiant unique (un truc qui change � chaque session : pas seulement "ok" ou une combinaison de login/mdp), de le mettre dans la table utilisateur ainsi que dans le cookie puis faire autant de comparaisons que possible au moment du login.

  4. #4
    Membre �prouv�
    Avatar de Anduriel
    Homme Profil pro
    Ing�nieur int�gration
    Inscrit en
    F�vrier 2004
    Messages
    2 290
    D�tails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activit� : Ing�nieur int�gration

    Informations forums :
    Inscription : F�vrier 2004
    Messages : 2 290
    Par d�faut
    Ok merci

+ R�pondre � la discussion
Cette discussion est r�solue.

Discussions similaires

  1. [Cookies] Les sessions expirent-elles obligatoirement ?
    Par DarkChamallo dans le forum Langage
    R�ponses: 10
    Dernier message: 08/07/2008, 10h21
  2. R�ponses: 3
    Dernier message: 24/03/2007, 15h46
  3. R�ponses: 11
    Dernier message: 06/06/2006, 14h04
  4. R�ponses: 9
    Dernier message: 16/01/2006, 14h16
  5. R�ponses: 2
    Dernier message: 29/10/2003, 23h47

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo