IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

MkFramework Discussion :

garder l'id de session


Sujet :

MkFramework

  1. #1
    Candidat au Club
    Homme Profil pro
    Développeur Web
    Inscrit en
    Octobre 2016
    Messages
    2
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Octobre 2016
    Messages : 2
    Points : 3
    Points
    3
    Par défaut garder l'id de session
    Bonjour ,
    j'aimerais que l'id de session reste inchangé quand
    je fait appel au module auth::login et logout.
    est-ce possible et si oui comment .
    merci bcps.

  2. #2
    Rédacteur
    Avatar de imikado
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Décembre 2006
    Messages
    5 239
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Finance

    Informations forums :
    Inscription : Décembre 2006
    Messages : 5 239
    Points : 19 100
    Points
    19 100
    Billets dans le blog
    17
    Par défaut
    Vous parlez de l'id de session ?
    Je travaille depuis des années dans un secteur où nos developpements sont audités par des sociétés spécialisés: tout ce que j'ai appris depuis des années audit après audit est implémenté dans ce framework.

    Et l'une des recommandations c'est de regenerer l'id après l'authentification via
    Code php : Sélectionner tout - Visualiser dans une fenêtre à part
    session_regenerate_id(true)

    Plus d'information ici:
    https://www.owasp.org/index.php/Sess...e_Level_Change

    Je cite
    The most common scenario where the session ID regeneration is mandatory is during the authentication process, as the privilege level of the user changes from the unauthenticated (or anonymous) state to the authenticated state.
    Framework php sécurisé et simple à prendre en main avec générateur web http://mkframework.com/ (hebergé sur developpez.com)
    Mes cours/tutoriaux

  3. #3
    Candidat au Club
    Homme Profil pro
    Développeur Web
    Inscrit en
    Octobre 2016
    Messages
    2
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Octobre 2016
    Messages : 2
    Points : 3
    Points
    3
    Par défaut
    Merci pour la réponse.
    C'etait dans le cadre d'un essai de programmation d'un panier pour un site e-commerce.
    Donc , il faut changer l'id de session .

    Salutation et merci pour le framework.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Garder une variable en session
    Par persia dans le forum Général JavaScript
    Réponses: 6
    Dernier message: 09/03/2012, 18h57
  2. Garder saisies formulaire sans session ?
    Par zesavantfou dans le forum Langage
    Réponses: 1
    Dernier message: 30/11/2008, 16h42
  3. Garder les informations de mon select en session
    Par lynxxx dans le forum Langage
    Réponses: 5
    Dernier message: 04/04/2007, 14h50
  4. Réponses: 3
    Dernier message: 29/10/2006, 13h05
  5. Réponses: 2
    Dernier message: 05/04/2006, 15h25

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo