|
Bas de page | |
---|---|
Auteur | Sujet : Peut-on abuser des variables de sessions? |
Publicité | Posté le 01-04-2004 à 22:18:16 |
drasche | les type=hidden, t'as intérêt à les revérifier à chaque fois parce qu'un petit malin pourrait en profiter pour y glisser des trucs pas bien.
--------------- Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top) |
naceroth |
C'est la méthode pourrie par excellence, désactivable, hébergé chez le client entre autres défauts majeurs. Permets plus d'indentifier une machine qu'un utilisateur
Pas beaucoup plus sécuritaire que les cookies, les données sont dispo en clair dans le code client et peuvent y être modifiées. Nécessite aussi l'intervention de l'utilisateur pour la transmission (ou le jscript, lui aussi désactivable), bref...
Là, c'est clairement un passage visible, donc à réserver à des données non sensibles (à moins de coder/décoder aux deux extrémités), ça encourage les essais de l'utilisateur (qui tape des QS avec des valeurs "hors cadre" ), bref, ça demande des contrôles d'erreurs avant traitement.
déjà dit plus haut, deux trucs qui manquent pour moi à php, c'est les sessions globales (session commune à tous les utilisateurs et chargée quelque soit le point d'entrée sur le site) et une meilleure gestion de la portée des sessions
Bon, là je sors un peu du sujet, parce que c'est pas tant une méthode pour passer des variables propres à un utilisateur d'un page à l'autre qu'une réponse aux trucs qui manquent que je cite plus haut =)
|
saxgard | deja c quoi excatement cette faille des type hiden?
Message édité par saxgard le 02-04-2004 à 00:41:18 |
Mara's dad Yes I can ! | Les sessions, c'est très bien mangez z'en !
|
naceroth |
|
saxgard |
Message édité par saxgard le 02-04-2004 à 11:07:07 |
saxgard |
Message édité par saxgard le 02-04-2004 à 11:05:18 |
saxgard | pti up |
aspegic500mg |
|
Publicité | Posté le 02-04-2004 à 12:36:06 |
saxgard |
|
aspegic500mg |
|
saxgard |
Message édité par saxgard le 02-04-2004 à 13:19:16 |
aspegic500mg |
|
saxgard |
|
aspegic500mg |
|
naceroth |
|
saxgard |
|
saxgard |
Message édité par saxgard le 05-04-2004 à 13:14:31 |
Mara's dad Yes I can ! | GC : Garbage collector
Message édité par Mara's dad le 05-04-2004 à 13:59:27 --------------- Laissez l'Etat dans les toilettes où vous l'avez trouvé. |
saxgard | bon le GC c ce qui regarde si les variables de sessions etc... sont toujours utilisés , on peu regler ca frequence de controle dans php.ini
Message édité par saxgard le 05-04-2004 à 14:09:29 |
Mara's dad Yes I can ! |
--------------- Laissez l'Etat dans les toilettes où vous l'avez trouvé. |
naceroth |
|
Mara's dad Yes I can ! | Un exemple brut de décofrage (sorti tout droit d'un projet) pour PostGreSql...
--------------- Laissez l'Etat dans les toilettes où vous l'avez trouvé. |
saxgard | ouhla j'ai encore beaucoup de boulot je crois et bcp a apprendre et comprendre |
td-rat www.corkteam.com | ouhla pareil |
saxgard | vous auriez une bonne doc au sujet de tout ca?
|
saxgard | j'ai des pistes
|
Mara's dad Yes I can ! | La doc !
--------------- Laissez l'Etat dans les toilettes où vous l'avez trouvé. |
Publicité | Posté le |
Sujets relatifs | |
---|---|
pb de sessions! et foction mail() | [PHP] Probleme avec les sessions |
[PHP]Gestion de sessions concurrentes | [URL REWRITING] Ne pas perdre les variables supplémentaire |
Help : Probleme PHP : tableaux et variables! | probleme de sessions... |
probleme avec les variables de session | question basique sur les variables dans du xsl |
[ PHP ] Les variables et leurs portées... | J'ai un problème avec SCCANF() et les types de variables |
Plus de sujets relatifs à : Peut-on abuser des variables de sessions? |