Précédent   Forum des professionnels en informatique > PHP > Langage > Sessions
Sessions Forum d'entraide sur les sessions avec PHP. Avant de poster -> FAQ sessions, Cours sessions et Sources sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 12/03/2006, 20h30   #1
Membre confirmé
 
Inscription : juillet 2004
Messages : 727
Détails du profil
Informations forums :
Inscription : juillet 2004
Messages : 727
Points : 216
Points : 216
Par défaut [Sécurité] Bug de variable de session qui devient global.

J'ai plusieurs variables de sessions.
Or par moment, sans que je ne comprenne comment et pourquoi, une de mes variables de session est modifié, et devient global.

Par exemple j'ai deux variables $_SESSION['var1'] et $_SESSION['pseudo']

Or sans raison un utilisateur peut avoir son $_SESSION['pseudo'] qui est modifié et obtient le pseudo d'une autre personne.
Je ne comprends pas.

Merci beaucoup
Oberown est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 12/03/2006, 21h41   #2
Membre émérite
 
Avatar de macbook
 
Inscription : février 2006
Messages : 840
Détails du profil
Informations forums :
Inscription : février 2006
Messages : 840
Points : 924
Points : 924
Cela dépends de la façon dont est affectée la variable de session. Si c'est par url...
__________________
Consultant idéaliste.
macbook est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/03/2006, 10h09   #3
Membre confirmé
 
Inscription : juillet 2004
Messages : 727
Détails du profil
Informations forums :
Inscription : juillet 2004
Messages : 727
Points : 216
Points : 216
Non ce n'est pas par URL et chaque variable est affecté de la même façon et au même endroit dans le code.
Oberown est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/03/2006, 10h12   #4
Membre émérite
 
Avatar de macbook
 
Inscription : février 2006
Messages : 840
Détails du profil
Informations forums :
Inscription : février 2006
Messages : 840
Points : 924
Points : 924
Il n'y a pas un risque de réaffectation ?

Montres un peu de code ?
__________________
Consultant idéaliste.
macbook est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/03/2006, 11h29   #5
Membre confirmé
 
Inscription : juillet 2004
Messages : 727
Détails du profil
Informations forums :
Inscription : juillet 2004
Messages : 727
Points : 216
Points : 216
Aucun risque de réaffectation.
J'ai fais une recherche et il y en a pas.
Qd j'affecte c'est au moment où les personnes se log sur le site.

Code :
1
2
$_SESSION['var1'] =$unevar
$_SESSION['pseudo'] =$unevar2
Oberown est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 23h39.


 
 
 
 
Partenaires

Hébergement Web