|
Bas de page | |
---|---|
Auteur | Sujet : Sessions et identification |
Publicité | Posté le 31-07-2005 à 12:06:26 |
sielfried |
ritzle | donc je dois mettre le login et le mdp dans une variable de session, et je verifie s'ils correspondent à chaque page ? |
gebruik | A priori la gestion de session semble sure. |
ritzle | j'ai des doutes après avoir lu le texte de sielfried |
ritzle | il n'est pas nécessaire de faire passer en GET, puisqu'on a le tableau $_SESSION |
mcjoedassin | PHP gère ça en toute transparence |
Publicité | Posté le 31-07-2005 à 16:47:29 |
mcjoedassin | que le serveur L'identifie, sorry |
mcjoedassin | ah d'accord, en fait tu n'utilises pas vraiment les sessions, c'est ça ? je veux dire à chaque fois que le client veut voir une page il est obligé de s'identifier, c'est ça ? |
mcjoedassin | ou disons que tu fais à chaque fois un POST avec dedans le login&password de l'utilisateur ? |
mcjoedassin | donne moi l'adresse d'un de tes sites ! |
gebruik | En cours de réalisation et utilisation cette méthode :
|
mcjoedassin | session_start() crée une session (ou restaure celle trouvée sur le serveur, via l'identifiant de session passé dans une requête GET, POST ou par un cookie) (cf http://fr.php.net/manual/fr/functi [...] start.php) |
mcjoedassin | oh le beau cookie !
|
mcjoedassin | l'identification n'est alors valide que pour une page, non ? s'il veut faire un achat, puis un autre, il est obligé de s'identifier deux fois ? |
mcjoedassin | explique moi alors comment le serveur c'est à qui il a affaire puisque le client ne lui envoies pas l'id de session ni son login|password ? |
gebruik | Parce que c'est le serveur qui gère : tant que la connexion est existante, c'est-à-dire que les sockets de connexion entre le client et le serveur sont actifs, ta session reste ouverte. |
mcjoedassin | j'imagine qu'elle a les cookies activée ...
|
mcjoedassin | HEAD / HTTP/1.1
|
mcjoedassin | oki doki ! tiens moi au courant |
gebruik | Merci pour ton info, effectivement il y a bien une écriture et jeme coucherai moins crétin que je ne me suis levé ce matin. Curieux, c'est en contradiction avec pas mal de choses que j'ai pu lire sur le net.
|
Publicité | Posté le |
Sujets relatifs | |
---|---|
Piratage : sécurisation variables de sessions | Identification d'un langage |
[PHP] Probleme de sessions | sessions phpinfo ? |
[php] chez free pb de sessions | le sessions en PHP |
sessions & cookies, recuperation info | [Résolu] tableaux et sessions |
[sessions]pb de variables | Contrer les piratages de sessions... |
Plus de sujets relatifs à : Sessions et identification |