|
Bas de page | |
---|---|
Auteur | Sujet : [PHP] Collision de sessions |
fluminis | Bonjour,
--------------- http://poemes.iceteapeche.com - http://www.simuland.net |
Publicité | Posté le 04-12-2005 à 13:26:29 |
sielfried | Ca pourrait pas être un bug dans ton code d'identification ? --------------- StarCraft Professional Gaming Database | [Ze Topic] Starcraft/BroodWar |
cvb | Curieux ! Comme sielfried, je pense au code d'identification ! Est-ce que le code est unique pour chaque utilisateurs ? est-ce qu'il sont générés manuellement ou automatiquement ?
|
fluminis | Je ne vois pas ce qui cloche dans mon script de login, mais si vous voyer une faille je suis preneur
--------------- http://poemes.iceteapeche.com - http://www.simuland.net |
fluminis | Hum...
--------------- http://poemes.iceteapeche.com - http://www.simuland.net |
leflos5 On est ou on est pas :) | Pour le password, tu stockes une valeur unique permettant d'identifier un utilisateur unique mais qui est pas son password!
|
omega2 |
Un id quelconque à durée de validité déterminé. Ainsi, même si le cookie est volé, il ne poura pas servir éternellement. En, plus, en cas de vol de cookie, c'est moins génant de dévalider cet id que le compte complet.
|
rufo Pas me confondre avec Lycos! | il peut déjà commencer par crypter le password dans le cookie ou le stocker sous sa forme md5 (par ex). Bien entendu, il faut que le password soit stocké en md5 dans la bd... Au moins, comem ça, le password n'est pas connu de celui qui lira le cookie. |
omega2 | Certe, mais quelque soit l'élément inscrit dans le cookie, il faut aussi que la fin de validité de cet élément soit géré du côté du serveur et pas simplement par date de fin de validité du cookie. (date facilement falsifiable) |
Publicité | Posté le 06-12-2005 à 18:37:52 |
lordashram Pour Marmot !!! | à mon avis c'est les noms des variables tu dois avoir le même nom de variable qq part et comme sur le serveur il doit y avoir register_global() activé eh bien quand t'utilises une variable qui a le mêem nom qu'une autre dans la session pouf! par magie ta variable session est changée, ton utilisatuer n'est donc plus toto mais tutu magique mais efficace ce qui perd l'utilisateur. |
omega2 | lordashram > Relis son code, il demandait simple à l'utilisateur de se loguer mais prenait en priorité ce qu'est contenu par le cookie et tant pis si c'était "toto" devant l'écran et pas son ami "tutu" qu'était passé la veille. |
fluminis | lordashram > ton idée est loin d'etre bete, j'ai en effet ce satanné register global à on sur le serveur, et je ne peux pas le changer.
--------------- http://poemes.iceteapeche.com - http://www.simuland.net |
Berceker United PSN : berceker_united | Tu peux modifier cette option en live sur ton script via la fonction ini_set() |
omega2 |
Si tu le dis, moi, j'ai jsute lu ton code et traduit en francais ce qu'il faisait.
|
lordashram Pour Marmot !!! | on conseil, appelle toutes tes variables qui viennent sur la session avec le nom suivit de _s et pour le cookie pareil mais suivit de _c comme ça plus de collision tranquile.
|
fluminis | lordashram > merci pour le conseil, je vais faire ça, ça sera en effet plus simple que de me retapper toutes mes pages une à une... --------------- http://poemes.iceteapeche.com - http://www.simuland.net |
Sujets relatifs | |
---|---|
[PHP] Apache se plante lors de l'utilisation d'une classe | XmlHttpRequest et PHP |
[PHP] fonction mkdir | peut-on mettre un "onclick=...." dans PHP ? |
formulaires en PHP =>> Help plizzzz | XSLT PHP et Do;document |
[PHP] Empecher l'accès direct à un sous répertoire d'un site | [HELP] Flux RSS généré par PHP ! |
Stage / CDD Paris Dev Web PHP | pseudo frames et sessions |
Plus de sujets relatifs à : [PHP] Collision de sessions |