|
Page Suivante | |
Auteur | Sujet : blabla@php | faq et bonnes pratiques page 1 |
Publicité | Posté le 27-01-2021 à 08:06:51 |
ratibus |
--------------- Mon blog |
koskoz They see me trollin they hatin |
--------------- |
SuperSic | Je cherche des infos sur les bonnes pratiques de l'utilisation des cookies pour que les utilisateurs d'un site web puissent rester connectés. Pour l'instant, le seul sujet intéressant que j'ai trouvé, c'est ce tuto vidéo. En résumé, dans le cookie, il conseille de faire un hash du pseudo + mdp + ip. Vous avez des suggestions ? Des conseils ? Edit : je viens de tomber sur ce tuto https://code.tutsplus.com/tutorials [...] -cms-36575 qui m'a l'air pas mal Message édité par SuperSic le 24-05-2021 à 22:43:19 --------------- "Les soldats vivent. Et se demandent pourquoi." Toubib (La Compagnie noire) | [TU] Pronomoo |
mechkurt | Tu peux aussi conserver ce hash coté serveur (dans la BDD par exemple), ça permet d'invalider un cookie "coté serveur" si tu as des raisons de penser qu'il est compromis... --------------- D3 |
SuperSic | Il ne vaut mieux pas partir du principe qu'il est compromis ? --------------- "Les soldats vivent. Et se demandent pourquoi." Toubib (La Compagnie noire) | [TU] Pronomoo |
mechkurt | Dans le cas d'une attaque au milieu (personne qui utilise un wifi libre par exemple et qui se fait intercepter ses paquets), n'importe qui utilisant le cookie aura les mêmes accès (même IP visible par ton serveur et même cookie).
--------------- D3 |
flo850 moi je | si tu n'en a pas besoin côté client (javascript ) , utilise un cookie http only https://blog.dareboost.com/fr/2016/ [...] -httponly/ --------------- |
SuperSic | Merci pour vos réponses.
--------------- "Les soldats vivent. Et se demandent pourquoi." Toubib (La Compagnie noire) | [TU] Pronomoo |
depart | Arrachage de tête sur un sujet d'encodage de caractères :
Message édité par depart le 08-09-2021 à 10:37:45 |
Publicité | Posté le 08-09-2021 à 10:00:03 |
depart |
|
skeye |
--------------- Can't buy what I want because it's free - |
Flaie No it's necessary | Vidéo explicative de jonathan paulson sur day 16.
--------------- Always wear a camera! |
depart | Houston on a une erreur de topic |
Flaie No it's necessary | Ça va y'a des accolades aussi en C++ tu seras pas perdu.
--------------- Always wear a camera! |
depart | Désolé j'ai pas le niveau. Le php c'est pour les petits joueurs comme moi, pas pour l'élite de l'autre topic (en tout grand respect je précise) |
Publicité | Posté le |
Page Suivante |