Précédent   Forum des professionnels en informatique > PHP > Langage > Sessions
Sessions Forum d'entraide sur les sessions avec PHP. Avant de poster -> FAQ sessions, Cours sessions et Sources sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 14/12/2006, 22h41   #1
Invité régulier
 
Inscription : février 2005
Messages : 39
Détails du profil
Informations forums :
Inscription : février 2005
Messages : 39
Points : 7
Points : 7
Par défaut [Cookies] Recherche d'idée pour securiser un cookie d'identification sans BD (md5 ?)

Bonjour tout le monde,
voila je suis a la recherche d'idees pour securiser un cookie utilisé pour identifier l'utilisateur des son arrivée sur le site ..

il se connecte, je cree un cookie ou je stocke son ID ..

Existe t-il un moyen fiable d'ajouter une donnée au cookie qui me permetterait de controler que le cookie n'a pas ete piraté.. Je pensais a un codage en md5 de deux variables dont l'ID ..

J'aimerais eviter de stocker toute données dans ma BD .. pour ne pas la surcharger ..

mercii d'avance
kvndevils est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 14/12/2006, 23h14   #2
Membre confirmé
 
Avatar de frol
 
Inscription : mars 2005
Messages : 288
Détails du profil
Informations personnelles :
Âge : 23

Informations forums :
Inscription : mars 2005
Messages : 288
Points : 268
Points : 268
Envoyer un message via AIM à frol Envoyer un message via MSN à frol Envoyer un message via Skype™ à frol
ca dépend si tu codes ton id en md5 tu sauras le comparer mais pas l'utiliser...
frol est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 15/12/2006, 12h57   #3
Invité régulier
 
Inscription : février 2005
Messages : 39
Détails du profil
Informations forums :
Inscription : février 2005
Messages : 39
Points : 7
Points : 7
En fait je pensais plus a un systeme qui crypte l'identifiant à l'aide d'une clé que je suis seul a connaitre ..
exemple dans mon cookie je stocke :
- id
- id_crypte = md5 ( id + cle )

et ensuite je compare l'id que je crypte moi meme à l'id_crypte ..

Que pensez vous de ce systeme ? et quel clé prendre pour etre otpimale ?

mercii
kvndevils est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 15/12/2006, 13h04   #4
Invité régulier
 
Inscription : février 2005
Messages : 39
Détails du profil
Informations forums :
Inscription : février 2005
Messages : 39
Points : 7
Points : 7
C'est bon j'ai trouvé mon bonheur :

Code :
1
2
3
4
5
6
7
8
9
10
11
12
13
// envoi du cookie
$secret_word = 'gargamel';
$id = 123745323;
$hash = md5($secret_word.$id);
setcookie('id',$id.'-'.$hash);
 
// reception et verification du cookie
list($cookie_id,$cookie_hash) = explode('-',$_COOKIE['id']);
if (md5($secret_word.$cookie_id) == $cookie_hash) {
    $id = $cookie_id;
} else {
    die('Cookie erroné.');
}
kvndevils est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 15/12/2006, 13h47   #5
Membre confirmé
 
Avatar de frol
 
Inscription : mars 2005
Messages : 288
Détails du profil
Informations personnelles :
Âge : 23

Informations forums :
Inscription : mars 2005
Messages : 288
Points : 268
Points : 268
Envoyer un message via AIM à frol Envoyer un message via MSN à frol Envoyer un message via Skype™ à frol
ah oki ouai ben au niveau de la sécurité je pense que c'est bon juste ne pas laisser trainer ta clé
frol est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 09h32.


 
 
 
 
Partenaires

Hébergement Web