Précédent   Forum des professionnels en informatique > PHP > Langage > Sessions
Sessions Forum d'entraide sur les sessions avec PHP. Avant de poster -> FAQ sessions, Cours sessions et Sources sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 12/07/2011, 16h12   #1
Invité régulier
 
P Julien
Inscription : octobre 2010
Messages : 57
Détails du profil
Informations personnelles :
Nom : P Julien

Informations forums :
Inscription : octobre 2010
Messages : 57
Points : 6
Points : 6
Par défaut Sécurité par boolean de session !?

Bonjour à tous,

Je voulais juste avoir l'avis de personnes qui s'y connaissent en php.

J'ai un site protégé par un mot de passe, je voudrais savoir si protéger mon accès au site comme ceci suffirait :

- Je rentre un mot de passe.
- La variable de session identification = true;
- pour chaque donnée à protéger, je met un if(identification)

merci d'avance !
K-LiBR3 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 12/07/2011, 16h35   #2
Nouveau Membre du Club
 
Avatar de Thibault92
 
Homme Thibault
Étudiant
Inscription : juin 2011
Messages : 43
Détails du profil
Informations personnelles :
Nom : Homme Thibault
Localisation : France, Hauts de Seine (Île de France)

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : juin 2011
Messages : 43
Points : 33
Points : 33
Oui tu peux utiliser une condition de type IF sur ta variable de session

Code :
1
2
3
4
5
<?php
if ($_SESSION['loginok']!=1) {
header('Location: login.php');
}
?>
Thibault92 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 12/07/2011, 18h12   #3
Invité régulier
 
P Julien
Inscription : octobre 2010
Messages : 57
Détails du profil
Informations personnelles :
Nom : P Julien

Informations forums :
Inscription : octobre 2010
Messages : 57
Points : 6
Points : 6
Citation:
Envoyé par Thibault92 Voir le message
Oui tu peux utiliser une condition de type IF sur ta variable de session
ouep ça je sais, mais est ce vraiment sécurisé de juste mettre un boolean de session ? (merci pour ta réponse)
K-LiBR3 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/07/2011, 00h34   #4
Modérateur
 
Avatar de Vil'Coyote
 
Développeur Web
Inscription : février 2008
Messages : 3 303
Détails du profil
Informations personnelles :
Âge : 31
Localisation : France, Marne (Champagne Ardenne)

Informations professionnelles :
Activité : Développeur Web

Informations forums :
Inscription : février 2008
Messages : 3 303
Points : 4 481
Points : 4 481
la variable de session n'existe que côté serveur et par personnes donc oui cela devrait suffire après tu peu ajouter d'autres variables si tu veux accentuer les choses.
Vil'Coyote est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/07/2011, 00h38   #5
Invité régulier
 
P Julien
Inscription : octobre 2010
Messages : 57
Détails du profil
Informations personnelles :
Nom : P Julien

Informations forums :
Inscription : octobre 2010
Messages : 57
Points : 6
Points : 6
Citation:
Envoyé par Vil'Coyote Voir le message
la variable de session n'existe que côté serveur et par personnes donc oui cela devrait suffire après tu peu ajouter d'autres variables si tu veux accentuer les choses.
Merci beaucoup je vais faire ça ^^, ouep c'est vrai que c'est que du côté serveur donc sa parait évidant x) mais bon tu vois jsuis pas sur de bien comprendre tout les mécanisme niveau réseau etc donc je demande !
K-LiBR3 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/07/2011, 10h03   #6
ovh
Rédacteur
 
Avatar de ovh
 
Homme
Ingénieur développement logiciels
Inscription : mai 2002
Messages : 3 725
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 34
Localisation : France

Informations professionnelles :
Activité : Ingénieur développement logiciels

Informations forums :
Inscription : mai 2002
Messages : 3 725
Points : 6 310
Points : 6 310
Ce qui compte c'est la sécurité de la session. Si c'est blindé de ce côté-là, peu importe ce que tu mets dedans, ce ne sera accessible qu'à toi Et si la session est compromise, peu importe son contenu, le pirate aura accès à tout
__________________
Tutoriels sur les UPS, e-commerce, PHP, critiques de livres...

Ce forum est fait pour vous et surtout par vous, merci d'en respecter les règles.
Je n'ai rien à voir avec la société www.ovh.com !
ovh est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/07/2011, 15h11   #7
Invité régulier
 
P Julien
Inscription : octobre 2010
Messages : 57
Détails du profil
Informations personnelles :
Nom : P Julien

Informations forums :
Inscription : octobre 2010
Messages : 57
Points : 6
Points : 6
Citation:
Envoyé par ovh Voir le message
Ce qui compte c'est la sécurité de la session. Si c'est blindé de ce côté-là, peu importe ce que tu mets dedans, ce ne sera accessible qu'à toi Et si la session est compromise, peu importe son contenu, le pirate aura accès à tout
OK ok ^^ c'est sur qu'on est mal si un pirate a acces à la session x)
K-LiBR3 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 06h37.


 
 
 
 
Partenaires

Hébergement Web