Un4GivN a écrit :
1. L'utilisateur doit s'identifier au système en premier lieu. Lorsqu'il changera de page, je dois être assuré qu'il est bel et bien logger. J'utilise des cookies ou des sessions ? Avantages & inconvénients ?
|
Ca dépend du site : est ce que l'utilisateur doit tjrs etre connecté au site des k'il vient ?
Si les données doivent etre sécurisé, la session est preferable. Des que l'utilisateur a fini et qu'il ferme la fenetre, il devra de nouveau faire la procedure de login.
Imagine que le gars laisse son poste vacant a l'heure du déjeuner avec son navigateur ouvert :
avec une session, il sera automatiquement déconnecté au bout de X minutes (X est en gnrl 20 min)
Par contre ds le cas d'un cookie, il pourra acceder aux informations...
Donc, la session est preférable pour la sécurité, mais c chiant pr l'utilisateur.
Le cookie est bien pour l'utilisateur mais la sécurité c autre chose...
Apres on peut tres bien faire expiré les cookies, mais bon... moi j'utilise les sessions