Précédent   Forum des professionnels en informatique > PHP > Langage > Sessions
Sessions Forum d'entraide sur les sessions avec PHP. Avant de poster -> FAQ sessions, Cours sessions et Sources sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 28/09/2006, 12h10   #1
Invité régulier
 
Inscription : janvier 2006
Messages : 18
Détails du profil
Informations forums :
Inscription : janvier 2006
Messages : 18
Points : 9
Points : 9
Par défaut [Sécurité] Effacer sessions stockées sur serveur web

bonjour,

J'utilise une page html avec un formulaire pour loguer les utilisateurs. Une page login.php traite les données issues du formulaire et ouvre une session.
Cette session et ses paramètres sont stockées dans un fichier sur le serveur web dans www/sessions.
Lorsque l'utilisateur ferme son navigateur, je constate que le fichier de session est toujours stocké dans www/sessions même plusieurs jours après.

Comment faire pour l'effacer automatiquement parce que cela pose un problème si un grand nombre de fichiers reste stockés à chaque fois qu'on se logue ?

Merci
rollbich est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 04/10/2006, 19h46   #2
Membre actif
 
Avatar de Original Prankster
 
Inscription : juillet 2005
Messages : 226
Détails du profil
Informations personnelles :
Âge : 28
Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

Informations forums :
Inscription : juillet 2005
Messages : 226
Points : 161
Points : 161
Envoyer un message via MSN à Original Prankster Envoyer un message via Skype™ à Original Prankster
http://www.php.net/manual/fr/ref.session.php

Faut voir avec session.cookie_lifetime dans le php.ini je pense...
__________________
Ingénieur Génie Logiciel et Systèmes d'Information
Management des Nouvelles Technologies

Ecole Supérieure d'Ingénieurs de Luminy (ESIL), Marseille
Original Prankster est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 05/10/2006, 13h20   #3
Nouveau Membre du Club
 
Avatar de AzertyH
 
Inscription : mars 2006
Messages : 90
Détails du profil
Informations personnelles :
Localisation : France, Hérault (Languedoc Roussillon)

Informations forums :
Inscription : mars 2006
Messages : 90
Points : 35
Points : 35
Salut, moi aussi je me pose la question de savoir si c'est possible de ne pas enregistrer les session sur le serveur, pour une question de sécurité.

Merci pour votre aide
AzertyH est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 12h31.


 
 
 
 
Partenaires

Hébergement Web