Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1138 connectés 

  FORUM HardWare.fr
  Programmation
  PHP

  --enable-trans-sid activé / Empecher le SID de passer dans l'url?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

--enable-trans-sid activé / Empecher le SID de passer dans l'url?

n°281230
chrono
Ne m'appelez plus Dieu...
Posté le 07-01-2003 à 16:58:33  profilanswer
 

Ben oui..
 
Qd je change d'utilisateur, il fo bien ke j'empeche le SID de passer dans l'url pour pas ki foute le dawa...
 
Et G pas envi de désactivé l'option trans SID, je trouve ca cool..
 
Euh.. C ptetre pas la bonne méthode.. Qq'1 à mieux? je suppose ke oui ..


Message édité par chrono le 07-01-2003 à 17:02:23
mood
Publicité
Posté le 07-01-2003 à 16:58:33  profilanswer
 

n°281252
Hansolo
Posté le 07-01-2003 à 17:11:36  profilanswer
 

Il faut savoir ce que tu veux : soit tu trouves l'option "cool" et tu la laisses activée, soit tu la désactive pour tes besoins. C'est simple, non ?

n°281264
chrono
Ne m'appelez plus Dieu...
Posté le 07-01-2003 à 17:15:46  profilanswer
 

ben oui mais si je la desactive, le SID va etre visible et C pas cool.. :p  
 
Je veux à la fois en profiter, et trouver une parade.. :whistle:  
Je ne l'ai pas encore désactivé car il y a forcément une astuce.. :sarcastic:


Message édité par chrono le 07-01-2003 à 17:16:48
n°281271
chrono
Ne m'appelez plus Dieu...
Posté le 07-01-2003 à 17:24:38  profilanswer
 

EXPLICATIONS :
 
Si je coupe la page et ke j'en ouvre une autre, tout se passe correctement.
 
Maintenant si:
 
- Si j'utilise la même page que l'ancien user
- après avoir coupé sa session et vidé les variables des session bien sur..
- et ke je redirige avec un lien vers la page Login..
 
et bien, G pleins de problèmes après l'identification, surtout au passage des variables entre les pages. En fait, y me dit le la session est coupée... donc je suppose ke C possible de resoudre le problème en empechant le SID de passer au moment de la redirection vers login..


Message édité par chrono le 07-01-2003 à 17:27:56
n°281279
Hansolo
Posté le 07-01-2003 à 17:32:24  profilanswer
 

Chrono a écrit :

si je la desactive, le SID va etre visible


 
Euh...c'est l'inverse.
 
Le passage des paramètres de session par l'URL peut de toute façon être sujet à de grosses failles de sécurité.

n°281281
chrono
Ne m'appelez plus Dieu...
Posté le 07-01-2003 à 17:35:14  profilanswer
 

euh...
 
non non..
 
C'est si l'option est activée que le SID est invisible dans l'URL..
 
Et C pour ces fouttus failles ke je me casse la tête...

n°281287
Profil sup​primé
Posté le 07-01-2003 à 17:38:24  answer
 

c quoi le SID? :)

n°281293
Hansolo
Posté le 07-01-2003 à 17:40:13  profilanswer
 

Euh...oui...autant pour moi.

n°281295
chrono
Ne m'appelez plus Dieu...
Posté le 07-01-2003 à 17:40:18  profilanswer
 

C'est l'identifiant de session.  
(Il sert à récupérer tes variables de session et des infos quand tu changes de page..)

n°281323
chrono
Ne m'appelez plus Dieu...
Posté le 07-01-2003 à 17:56:49  profilanswer
 

Je pense ke le problème ne viens pas de la... j'ai découvert ke :
 
 
 
Pourquoi suis je limité à une seule TARGET_new par session????
 
(Une seule nouvelle fenêtre, les autres le marchent pas)
 
Someone have a solution?


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Programmation
  PHP

  --enable-trans-sid activé / Empecher le SID de passer dans l'url?

 

Sujets relatifs
Comment faire pour activé le java ?Passer un dump de postresql a mysql
[Exp Reg] Empêcher un antislashcomment empecher une page de figurer dans l'histo du browser
ASP : Passer une chaine de caractere en MAJUSCULE ?passer d'un nombre en hexa en caractère ASCII
Comment faire pour empêcher un message d'erreur de s'afficher ????Passer un tableau en variable
FPDF Passer ue variable a la fonctions headerFonctions pour passer un int vers un char et une chaine vers un int ?
Plus de sujets relatifs à : --enable-trans-sid activé / Empecher le SID de passer dans l'url?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR