Précédent   Forum des professionnels en informatique > PHP > Langage > Sessions
Sessions Forum d'entraide sur les sessions avec PHP. Avant de poster -> FAQ sessions, Cours sessions et Sources sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 22/07/2006, 16h39   #1
Invité de passage
 
Étudiant
Inscription : juillet 2006
Messages : 2
Détails du profil
Informations personnelles :
Localisation : Algérie

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : juillet 2006
Messages : 2
Points : 1
Points : 1
Envoyer un message via MSN à lotfik Envoyer un message via Yahoo à lotfik
Par défaut [Sécurité] pb avec les bouton précédents du navigateurs+session_destroy()

Bonjour l'équipe,
je débute en PHP, et maintenant je découvre les session,
je me suis aperçud'un problème: lorsque je fais session_destroy(); tout marche bien toutes mes variable sont réinitialisées mais dès que je fais retour arrière avec les boutons précédent du navigateur, je vois apparaitre la page précédentes alors que j'ai fais un log-out.

pourriez-vous m'expliquer est-ce que c'est normale ceci et comment y remédier?
Lotfi
lotfik est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 22/07/2006, 18h08   #2
Rédacteur
 
Avatar de Swoög
 
Inscription : janvier 2003
Messages : 6 053
Détails du profil
Informations personnelles :
Âge : 24

Informations forums :
Inscription : janvier 2003
Messages : 6 053
Points : 7 144
Points : 7 144
Envoyer un message via MSN à Swoög Envoyer un message via Skype™ à Swoög
Quand tu affiches une page, le navigateur mets le code généré en cache, et quand tu fais "précédent" il ne redemande pas la page au serveur, mais affiche la page en cache.

Ainsi, même quand tu te déconnectes, tu pourras afficher les anciennes pages, cependant, si tu essaies de suivre un lien quelqu'il soit (si le site est bien fait et qu'il n'y a pas de faille de sécurité) tu verras que la session est bien détruite dès que le serveur est réintérogé
__________________
Rédacteur "éclectique" (XML, IRC, Web...)
Les Règles du Forum - Mon Site Web sur DVP.com (Développement Web, PHP, (X)HTML/CSS, SQL, XML, IRC)
je ne répondrai à aucune question technique via MP, MSN ou Skype : les Forums sont là pour ça !!! Merci de me demander avant de m'ajouter à vos contacts sinon je bloque !
pensez à la balise [code] (bouton #) et au tag (en bas)
Swoög est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/07/2006, 17h02   #3
Invité de passage
 
Étudiant
Inscription : juillet 2006
Messages : 2
Détails du profil
Informations personnelles :
Localisation : Algérie

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : juillet 2006
Messages : 2
Points : 1
Points : 1
Envoyer un message via MSN à lotfik Envoyer un message via Yahoo à lotfik
salut, merci pour ta réponse, je sais ceci, et ça marche très bien.
ce que je voulais dire pa ma question est comment empêcher l'affichage d'une page même si elle existe dans le cache après avoir été déconnecté (une fois la fonction session_destroy() est invoquée.).

je souvient l'avoir déjà vu dans quelques site mais lesquels je ne me rappelle plus.
lotfik est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/07/2006, 17h15   #4
Rédacteur
 
Avatar de Swoög
 
Inscription : janvier 2003
Messages : 6 053
Détails du profil
Informations personnelles :
Âge : 24

Informations forums :
Inscription : janvier 2003
Messages : 6 053
Points : 7 144
Points : 7 144
Envoyer un message via MSN à Swoög Envoyer un message via Skype™ à Swoög
dans ce cas, une simple recherche sur le forum PHP avec 'cache' en mots clé te permettra de trouver la réponses... mais je ne suis pas sûr que ça fonctionne pour précédent & suivant...
__________________
Rédacteur "éclectique" (XML, IRC, Web...)
Les Règles du Forum - Mon Site Web sur DVP.com (Développement Web, PHP, (X)HTML/CSS, SQL, XML, IRC)
je ne répondrai à aucune question technique via MP, MSN ou Skype : les Forums sont là pour ça !!! Merci de me demander avant de m'ajouter à vos contacts sinon je bloque !
pensez à la balise [code] (bouton #) et au tag (en bas)
Swoög est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 11h33.


 
 
 
 
Partenaires

Hébergement Web