Précédent   Forum des professionnels en informatique > PHP > Langage > Sessions
Sessions Forum d'entraide sur les sessions avec PHP. Avant de poster -> FAQ sessions, Cours sessions et Sources sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 11/05/2006, 02h28   #1
Candidat au titre de Membre du Club
 
Inscription : avril 2006
Messages : 18
Détails du profil
Informations forums :
Inscription : avril 2006
Messages : 18
Points : 10
Points : 10
Par défaut [Sécurité] Login/logout

bonjour,
donc voila j'aimerais savoir ce qu'il faut faire concernant les sessions pour la gestion d'utilisateur (atendez !!! partez pas lol)

supposons que quelqu'un arrive sur ma page index.php
d'abord, j'initialise la session avec session_start() donc j'ai un session_id : X pour cet utilisateur (c'est un visiteur pour le moment)$

apres il se login, alors je met :
Code :
1
2
3
4
 
session_destroy();
session_start();
session_regenerate_id(true);
pour detruire les precedente var session et lui atribuer un nouveau session_id : Y et je met dans une var session l'objet user qui le definit

quand il se logout
je remet :
Code :
1
2
3
4
 
 session_destroy();
 session_start();
 session_regenerate_id(true);
c'est bon?
kastha est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/05/2006, 03h14   #2
Rédacteur
 
Avatar de Swoög
 
Inscription : janvier 2003
Messages : 6 053
Détails du profil
Informations personnelles :
Âge : 24

Informations forums :
Inscription : janvier 2003
Messages : 6 053
Points : 7 144
Points : 7 144
Envoyer un message via MSN à Swoög Envoyer un message via Skype™ à Swoög
Salut !

pas la peine de faire tout ça...

le session_regenerate_id ne doit servir que pour changer l'id de la session, pour éviter certaines failles du type vol de session, etc...

sinon il ne sert pas à grand chose...

De même, le session_destroy n'est pas réellement utile...
il te suffirait en fait d'effacer toutes tes variables de sessions pour avoir une nouvelle session comme neuve :
comme ça pas de risque de te retrouver avec un "headers already sent" à cause du session_start, pas de problème de sid, pas d'appel à session_destroy (qui est censé supprimer le fichier de session, et est donc couteux) etc...
__________________
Rédacteur "éclectique" (XML, IRC, Web...)
Les Règles du Forum - Mon Site Web sur DVP.com (Développement Web, PHP, (X)HTML/CSS, SQL, XML, IRC)
je ne répondrai à aucune question technique via MP, MSN ou Skype : les Forums sont là pour ça !!! Merci de me demander avant de m'ajouter à vos contacts sinon je bloque !
pensez à la balise [code] (bouton #) et au tag (en bas)
Swoög est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 23h19.


 
 
 
 
Partenaires

Hébergement Web