Précédent   Forum des professionnels en informatique > PHP > Langage > Sessions
Sessions Forum d'entraide sur les sessions avec PHP. Avant de poster -> FAQ sessions, Cours sessions et Sources sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 10/03/2011, 03h08   #1
Invité de passage
 
Inscription : août 2010
Messages : 2
Détails du profil
Informations forums :
Inscription : août 2010
Messages : 2
Points : 0
Points : 0
Par défaut [SÉCURITÉ] Session + Cookie

Bonjour,
je fais un espace membre et je veux la sécuriser le plus possible.
Avez vous une idée de comment sécuriser mes sessions , cookies pour que mes visiteurs ne se fassent pas "haker" leurs comptes.
Merci
Domix est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 10/03/2011, 04h42   #2
Membre Expert
 
Inscription : septembre 2010
Messages : 1 239
Détails du profil
Informations forums :
Inscription : septembre 2010
Messages : 1 239
Points : 1 561
Points : 1 561
L'identifiant de session doit être enregistré dans un cookie (comportement par défaut) sinon la session pourrait être beaucoup plus facilement piratée si l'identifiant passait dans l'url (dans le cas où les cookies seraient désactivés sur le navigateur du visiteur).
Donc vérifier si le serveur a la configuration session.use_only_cookies 1 (ce qui devrait maintenant être le cas).
__________________
- Réalisations
- Interface graphique : génération en javascript d'objets défilants, texte et/ou images, mode horizontal ou vertical.
ABCIWEB est actuellement connecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 18h25.


 
 
 
 
Partenaires

Hébergement Web