Voilà, voilà : je suis grand débutant en php et je dois faire tout un site Intranet.
Pour me faciliter la tâche, j'ai utilisé Phpnuke pour 90% du site, puis j'ai codé des formulaires en php directement avec mes petites mains...
Ca m'a donc permis de pouvoir proposer en deux semaines un site suffisament élaboré et complexe muni de tous les ajouts persos nécessaires...
Mais une question me turlupine (:crazy : la gestion des cookies.
J'aimerai :
1) reprendre l'identification des users de phpnuke pour les associer à mes formulaires
2) interdire l'accès du site aux non-identifiés.
Je pense pouvoir faire le 2) en mettant une vérification du cookie en début de chaque page (je l'ai déjà fait avec succès pour mes formulaires), mais je me pose une question :
Les cookies sont-ils sécuritaires?
en gros, ils sont censés contenir les informations d'identification, non? Dans ce cas, si quelqu'un profite de l'absence d'un utilisateur du site (au boulot par ex) pour copier le cookie chez lui, sera-t-il détecté comme "indentifié" sans même avoir besoin de s'identifier manuellement?
Merci d'avance pour vos réponses...