Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3137 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4
Auteur Sujet :

détruire une session à la fermeture du navigateur !?! (réponse inside)

n°372373
chrono
Ne m'appelez plus Dieu...
Posté le 25-04-2003 à 23:04:12  profilanswer
 

Reprise du message précédent :
je n'utilise pas de cookie car les clients n'aiment pas les cookies...
 
Le SID est dans l'url mais invisible   :sarcastic:

mood
Publicité
Posté le 25-04-2003 à 23:04:12  profilanswer
 

n°372375
the real m​oins moins
Posté le 25-04-2003 à 23:08:02  profilanswer
 

Chrono a écrit :

je n'utilise pas de cookie car les clients n'aiment pas les cookies...


 
:lol:
 
... :sweat:
 

Chrono a écrit :


Le SID est dans l'url mais invisible   :sarcastic:  

[:rofl]


---------------
Hey toi, tu veux acheter des minifigurines Lego, non ?
n°372381
Hermes le ​Messager
Breton Quiétiste
Posté le 25-04-2003 à 23:15:14  profilanswer
 

Chrono a écrit :

je n'utilise pas de cookie car les clients n'aiment pas les cookies...
 
Le SID est dans l'url mais invisible   :sarcastic:  


 
ouééé ! C'est bon, t'as sorti ta connerie de l'année là !!  [:yaisse2]  tu as gagné .......
 
 
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
 
tandannnnn    !!!!!  
 
LE BEST OF ! LE BEST OF ! LE BEST OF ! LE BEST OF !  
 
 [:rofl]  [:rofl]  [:rofl]

n°372383
the real m​oins moins
Posté le 25-04-2003 à 23:16:01  profilanswer
 

en tous cas ça me tue que tout le ramdam mediatico-machin autour des cookies ça ait marché :pfff: houlalala le vilain cookie qui va m'espionner :fouyaya:
 
pour info
 

Citation :

session.use_trans_sid  boolean
 
    session.use_trans_sid whether transparent sid support is enabled or not. Defaults to 0 (disabled).
 
        Note: For PHP 4.1.2 or less, it is enabled by compiling with --enable-trans-sid. From PHP 4.2.0, trans-sid feature is always compiled.
 
        URL based session management has additional security risks compared to cookie based session management. Users may send an URL that contains an active session ID to their friends by email or users may save an URL that contains a session ID to their bookmarks and access your site with the same session ID always, for example.

( http://www.php.net/manual/en/ref.session.php )


---------------
Hey toi, tu veux acheter des minifigurines Lego, non ?
n°372385
Hermes le ​Messager
Breton Quiétiste
Posté le 25-04-2003 à 23:18:35  profilanswer
 

the real moins moins a écrit :

en tous cas ça me tue que tout le ramdam mediatico-machin autour des cookies ça ait marché :pfff: houlalala le vilain cookie qui va m'espionner :fouyaya:
 


 
+1
 
Mais du coup, on se retrouve bel et bien confronté à une situation où il vaut mieux éviter les cookies (cause que certains les désactivent justement...  :)

n°372386
chrono
Ne m'appelez plus Dieu...
Posté le 25-04-2003 à 23:20:26  profilanswer
 

peux tu m'expliquer stp car C grave ce que tu me dis..
Tu me conseilles d'utiliser les cookies?
le SID est dans l'url invisible je me trompe? il est pourtant existant car je le stock dans ma db pour mes stats.

n°372389
the real m​oins moins
Posté le 25-04-2003 à 23:22:43  profilanswer
 

Hermes le Messager a écrit :


 
+1
 
Mais du coup, on se retrouve bel et bien confronté à une situation où il vaut mieux éviter les cookies (cause que certains les désactivent justement...  :)  

ben non
 

Citation :

veuillez activer les cookies ou accepter le cookie en provenance de ce site pour pouvoir profiter pleinement et de manière sûre de ses fonctionnalités. merci

 
apres s'ils veulent pas, qu'ils aillent chier.


---------------
Hey toi, tu veux acheter des minifigurines Lego, non ?
n°372391
the real m​oins moins
Posté le 25-04-2003 à 23:24:45  profilanswer
 

Chrono a écrit :

peux tu m'expliquer stp car C grave ce que tu me dis..
Tu me conseilles d'utiliser les cookies?
le SID est dans l'url invisible je me trompe? il est pourtant existant car je le stock dans ma db pour mes stats.

ecoute y'a pas 500solutions
1/ il est dans un cookie
2/ il est dans l'url et on le voit sur toutes les urls appellées en GET (c-a-d, pour faire court, avec un <a href=...> )
3/ il est dans la requete en POST sur les urls appellées... en POST (c-a-d, pour faire court, depuis un formulaire)
 
apres que tu le vois pas dans tes urls, j'en sais rien moi, ouvre les yeux, reactive la status bar, jette tes frames.


---------------
Hey toi, tu veux acheter des minifigurines Lego, non ?
n°372392
Hermes le ​Messager
Breton Quiétiste
Posté le 25-04-2003 à 23:25:55  profilanswer
 

N'empêche, ce serait cool, des trucs qu'on puisse passer en GET invisible...  [:totozzz]

n°372393
omega2
Posté le 25-04-2003 à 23:26:23  profilanswer
 

Chrono a écrit :

je n'utilise pas de cookie car les clients n'aiment pas les cookies...
 
Le SID est dans l'url mais invisible   :sarcastic:

Là, fazut que tu m'explique comment tu fais pour rendre invible une partie de l'URL. ;)

mood
Publicité
Posté le 25-04-2003 à 23:26:23  profilanswer
 

n°372394
chrono
Ne m'appelez plus Dieu...
Posté le 25-04-2003 à 23:28:12  profilanswer
 

ben je croyais avoir lu ca quelque part.. (avec use_trans_sid) ben il est ou alors?

n°372395
the real m​oins moins
Posté le 25-04-2003 à 23:29:05  profilanswer
 

Chrono a écrit :

ben je croyais avoir lu ca quelque part.. (avec use_trans_sid) ben il est ou alors?

je viens de te donner les 3 possibilités :sarcastic:


Message édité par the real moins moins le 25-04-2003 à 23:29:15

---------------
Hey toi, tu veux acheter des minifigurines Lego, non ?
n°372396
Hermes le ​Messager
Breton Quiétiste
Posté le 25-04-2003 à 23:31:00  profilanswer
 

bah, ça arrive à tout le monde de se tromper.  :)  
 
Mais bon, j'suis de bonne humeur ce soir, et j'avais envie de rigoler.  ;)  :D

n°372397
gm_superst​ar
Appelez-moi Super
Posté le 25-04-2003 à 23:31:41  profilanswer
 

the real moins moins a écrit :

ben non
 

Citation :

veuillez activer les cookies ou accepter le cookie en provenance de ce site pour pouvoir profiter pleinement et de manière sûre de ses fonctionnalités. merci

 
apres s'ils veulent pas, qu'ils aillent chier.


Parfaitement d'accord avec ça. Surtout que sur les navigateurs modernes on peut gérer les cookies sites par sites.


---------------
Incongru : une FAQ abandonnée sur les Standards du Web - FAQ périmée de blabla@Prog
n°372398
the real m​oins moins
Posté le 25-04-2003 à 23:32:17  profilanswer
 

gm_superstar a écrit :


Parfaitement d'accord avec ça. Surtout que sur les navigateurs modernes on peut gérer les cookies sites par sites.

[:prosterne]


---------------
Hey toi, tu veux acheter des minifigurines Lego, non ?
n°372403
gm_superst​ar
Appelez-moi Super
Posté le 25-04-2003 à 23:35:14  profilanswer
 
n°372405
chrono
Ne m'appelez plus Dieu...
Posté le 25-04-2003 à 23:36:10  profilanswer
 

Et bien les gars je vous remerci! :jap:  
je vais modifier tous mes sites.. han.... si il savait mon boss que je suis nul.. :lol:  
 
 :bounce:  :bounce:  :bounce:  :bounce:

n°372406
the real m​oins moins
Posté le 25-04-2003 à 23:36:53  profilanswer
 

t'es vite convaincu comme mec quand meme
imagine qu'on t'ait raconté n'importe quoi [:dawa]


---------------
Hey toi, tu veux acheter des minifigurines Lego, non ?
n°372408
chrono
Ne m'appelez plus Dieu...
Posté le 25-04-2003 à 23:37:55  profilanswer
 

t'inquiete C pas con ce que vous avez dis et je V pas zapper tous mes trucs... :D

n°372410
the real m​oins moins
Posté le 25-04-2003 à 23:39:10  profilanswer
 

ok :o


---------------
Hey toi, tu veux acheter des minifigurines Lego, non ?
n°372411
simogeo
j'ai jamais tué de chats, ...
Posté le 25-04-2003 à 23:41:35  profilanswer
 

Chrono a écrit :

Et bien les gars je vous remerci! :jap:  
je vais modifier tous mes sites.. han.... si il savait mon boss que je suis nul.. :lol:  
 
 :bounce:  :bounce:  :bounce:  :bounce:  


 
ben rassures toi on lui dira pas ... :ange:  
 
 
 :D


---------------
from here and there -- \o__________________________________ -- la révolution de la terre, en silence
n°372414
nraynaud
lol
Posté le 25-04-2003 à 23:56:51  profilanswer
 

gm_superstar a écrit :


Parfaitement d'accord avec ça. Surtout que sur les navigateurs modernes on peut gérer les cookies sites par sites.


et que c'est pas _du tout_ chiant quand tu te trimbale sur facilement 30-40 nouveaux site par jour (sur lesquels tu reste entre 10s et 10min) de gérer site par site les propriétés.
Déjà que les gens qui m'ouvrent une autre fenêtre inutilement (hfr, yahoo mail ...) ça me saoule parce que si je veux l'ouvrir ayeur il y a des racourcis pour ça mais alors s'il faut gérer site par site les cookies (prendre celui du site, refuser celui des pubs etc...) ça va être l'enfert.

n°372416
the real m​oins moins
Posté le 26-04-2003 à 00:03:41  profilanswer
 

nraynaud a écrit :


et que c'est pas _du tout_ chiant quand tu te trimbale sur facilement 30-40 nouveaux site par jour (sur lesquels tu reste entre 10s et 10min) de gérer site par site les propriétés.
Déjà que les gens qui m'ouvrent une autre fenêtre inutilement (hfr, yahoo mail ...) ça me saoule parce que si je veux l'ouvrir ayeur il y a des racourcis pour ça mais alors s'il faut gérer site par site les cookies (prendre celui du site, refuser celui des pubs etc...) ça va être l'enfert.

va te plaindre au regie de pubs [:spamafote]
et si ça te chante tu les prends tous, c'est pas comme si (contrairement a ce que les vilains veulent faire croire au petit peuple) ça pouvait te causer le moindre tord. tout au plus ça te faire devenir un outil marketing :/


---------------
Hey toi, tu veux acheter des minifigurines Lego, non ?
n°372421
gm_superst​ar
Appelez-moi Super
Posté le 26-04-2003 à 00:17:20  profilanswer
 

nraynaud a écrit :

et que c'est pas _du tout_ chiant quand tu te trimbale sur facilement 30-40 nouveaux site par jour (sur lesquels tu reste entre 10s et 10min) de gérer site par site les propriétés.


Si on part du principe que tu n'actives les cookies que sur les sites que tu connais et que tu fréquente régulièrement, ce n'est pas un grosse contrainte.
 
Si c'est pour se prendre la tête à examiner tes 30-40 nouveaux sites quotidiens qui te demandent des cookies alors autant accepter les cookies de partout...


---------------
Incongru : une FAQ abandonnée sur les Standards du Web - FAQ périmée de blabla@Prog
n°372461
ethernal
Chercheur de vérité...
Posté le 26-04-2003 à 02:41:39  profilanswer
 

nraynaud a écrit :


et que c'est pas _du tout_ chiant quand tu te trimbale sur facilement 30-40 nouveaux site par jour (sur lesquels tu reste entre 10s et 10min) de gérer site par site les propriétés.
Déjà que les gens qui m'ouvrent une autre fenêtre inutilement (hfr, yahoo mail ...) ça me saoule parce que si je veux l'ouvrir ayeur il y a des racourcis pour ça mais alors s'il faut gérer site par site les cookies (prendre celui du site, refuser celui des pubs etc...) ça va être l'enfert.


 
c'est pour cela que sur les navigateurs modernes, il existe une option "accepter les cookies de session".


---------------
...oups kernel error...
n°373846
nero27
Posté le 28-04-2003 à 10:03:52  profilanswer
 

c'est bien gentil tout ça, mais on peut en revenir à mon problème :D

n°373894
samuelp
Posté le 28-04-2003 à 10:24:42  profilanswer
 

nero27 a écrit :

c'est bien gentil tout ça, mais on peut en revenir à mon problème :D  


 
J'ai le meme probleme que toi.
La solution provisoire est de changer le php.ini et de modifier le maxtime du cookie associé a la session (exemple : 1440) et de reincrementer ce compteur a chaque rafraichissement.
 
 Sinon, quand je foutais a 0, je pensais que la session etait detruite a la fermeture du navigateur mais ct pas le cas.
 
 Si tu as la solution, je suis tout ouie

n°373905
Masure
Posté le 28-04-2003 à 10:28:27  profilanswer
 

nero27 a écrit :

c'est bien gentil tout ça, mais on peut en revenir à mon problème :D  


 
T'as essayé d'exploiter la variable HTTP_REFERER comme je t'avais suggéré ? car il est peut etre possible de résoudre ton probleme comme ça...

n°373915
nero27
Posté le 28-04-2003 à 10:33:54  profilanswer
 

samuelp a écrit :


 
J'ai le meme probleme que toi.
La solution provisoire est de changer le php.ini et de modifier le maxtime du cookie associé a la session (exemple : 1440) et de reincrementer ce compteur a chaque rafraichissement.
 
 Sinon, quand je foutais a 0, je pensais que la session etait detruite a la fermeture du navigateur mais ct pas le cas.
 
 Si tu as la solution, je suis tout ouie


En fait, moi, je ne veux pas jouer sur le time out, parce que les utilisateurs auxquels l'appli est destinée l'utiliseront pratiquement toute la journée !
 
De plus, je voudrais que la session soit détruite de suite, pour qu'un autre utilisateur utilisant le même poste ne puisse pas utiliser les habilitations d'un autre !

n°373917
nero27
Posté le 28-04-2003 à 10:35:04  profilanswer
 

masure a écrit :


 
T'as essayé d'exploiter la variable HTTP_REFERER comme je t'avais suggéré ? car il est peut etre possible de résoudre ton probleme comme ça...


justement, je vais regarder ça, j'avais pas eu le temps avant ;)

n°373919
Sh@rdar
Ex-PhPéteur
Posté le 28-04-2003 à 10:36:46  profilanswer
 

tu met le gc_probability à 100 comme ça à chaque démarrage d'une nouvelle session, apache supprimera les fichiers des sessions expirées


---------------
La musique c'est comme la bouffe, tu te souviens du restaurant dans lequel t'as bien mangé 20 ans plus tôt, mais pas du sandwich d'il y a 5 minutes :o - Plugin pour winamp ©Harkonnen : http://harko.free.fr/soft
n°373931
nero27
Posté le 28-04-2003 à 10:41:19  profilanswer
 

Sh@rdar a écrit :

tu met le gc_probability à 100 comme ça à chaque démarrage d'une nouvelle session, apache supprimera les fichiers des sessions expirées


C'est-à-dire, c'est quoi cette variable au juste, ça m'intéresse !
 
Par contre, c'est un serveur IIS et non apache :/

n°373935
Masure
Posté le 28-04-2003 à 10:43:03  profilanswer
 

Sh@rdar a écrit :

tu met le gc_probability à 100 comme ça à chaque démarrage d'une nouvelle session, apache supprimera les fichiers des sessions expirées


 
Je sais pas comment marche IIS mais le gc de apache ne marche que sous linux et pas sous windows il me semble

n°373948
gm_superst​ar
Appelez-moi Super
Posté le 28-04-2003 à 10:49:15  profilanswer
 

masure a écrit :

Je sais pas comment marche IIS mais le gc de apache ne marche que sous linux et pas sous windows il me semble


Avec Apache sous Windows si. Et même en CGI.


---------------
Incongru : une FAQ abandonnée sur les Standards du Web - FAQ périmée de blabla@Prog
n°373965
nero27
Posté le 28-04-2003 à 10:56:43  profilanswer
 

gm_superstar a écrit :


Avec Apache sous Windows si. Et même en CGI.


mais avec IIS, ça marche :??:

n°373967
gm_superst​ar
Appelez-moi Super
Posté le 28-04-2003 à 10:57:50  profilanswer
 

nero27 a écrit :

mais avec IIS, ça marche :??:


A toi d'essayer ;)
 
 
<message subliminal>IIS sapuduku</message subliminal>


---------------
Incongru : une FAQ abandonnée sur les Standards du Web - FAQ périmée de blabla@Prog
n°373978
Masure
Posté le 28-04-2003 à 11:01:04  profilanswer
 

gm_superstar a écrit :


Avec Apache sous Windows si. Et même en CGI.


 
J'ai rien dit alors  :)  
 
Je débute pour tout ce qui est php et server web et je lis bcp bcp de doc pour avoir un peu tout en tete. Et il me semblait avoir lu que le systeme de fichier windows ne pouvait pas purger les session obsoletes car il n'avait pas acces a la derniere date d'acces a un fichier (c'est bizarre car je suis sous xp et je peux voir la derniere date d'acces).
 
Vous pouvez me clarifier le garbage, la destruction des fichiers de session obsoletes et tout ce qui tourne autour ?

n°373986
nero27
Posté le 28-04-2003 à 11:03:48  profilanswer
 

gm_superstar a écrit :


A toi d'essayer ;)
 
 
<message subliminal>IIS sapuduku</message subliminal>


Absolument d'accord, mais c'est dans le cahier des charges ;)
 
Remarque, pour un intranet, c'est largement suffisant !

n°374058
nero27
Posté le 28-04-2003 à 11:35:36  profilanswer
 

Je viens de faire un test avec $HTTP_REFERER et ça m'a l'air assez concluant !
 
En fait, en début de page, je teste si sa valeur est vide. Si oui, alors j'envoie un message d'erreur et je n'execute pas le reste de la page ( exit() ).
Sinon, j'exécute la page normalement.
 
Si vous voyez une faille dans ce système, n'hésitez pas à m'en faire part ;)

n°374081
Masure
Posté le 28-04-2003 à 11:41:40  profilanswer
 

nero27 a écrit :

Je viens de faire un test avec $HTTP_REFERER et ça m'a l'air assez concluant !
 
En fait, en début de page, je teste si sa valeur est vide. Si oui, alors j'envoie un message d'erreur et je n'execute pas le reste de la page ( exit() ).
Sinon, j'exécute la page normalement.
 
Si vous voyez une faille dans ce système, n'hésitez pas à m'en faire part ;)


 
Masure est tres content, sa solution marche  [:yaisse2]

n°374088
nero27
Posté le 28-04-2003 à 11:44:52  profilanswer
 

masure a écrit :


 
Masure est tres content, sa solution marche  [:yaisse2]  


 [:spikler]


Message édité par nero27 le 28-04-2003 à 17:59:54
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4

Aller à :
Ajouter une réponse
 

Sujets relatifs
Pb fermeture formulaire sous access[php]Warning:Cannot send session cache limiter - headers already sent
Generer un XML super newbie inside[PHP] Mon source s'affiche dans la page ! help plz ( code inside )
[SQL] OR inclusif? question inside [NewB][PhP et Free] Session_start et header location
[PHP] Probleme pour supprimer une variable de session[CSS] mon image change de taille suivant le navigateur ...
sujet: cherche navigateur WAP 2.0 sur PCGrosse variable de session, est-ce bien
Plus de sujets relatifs à : détruire une session à la fermeture du navigateur !?! (réponse inside)


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR