|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | ||
|
Invité régulier
![]() Inscription : février 2006 Messages : 25 ![]() |
Bonjour,
je refais mon site web (à la main, sans cms cette fois ci) afin de progresser encore dans php. Après avoir lu différents articles et posts (par exemple sur le vol de session), et vu différentes sources, je me suis crée ce petit script : Code :
la fonction estconnecte permet de savoir si quelqu'un est connecté ? Puis-je avoir votre avis ? Est ce suffisant niveau sécurité ? J'avais pensé récupérer le niveau du membre à chaque fois par une connexion à la base. Mais ça n'apporte rien en sécurité car si quelqu'un vole $_SESSION['pseudo'] il obtiendra de toute façon le niveau stocké dans la base. Dois-je aussi stocker la date d'accès et par exemple un ticket (nb aléatoire dans la base + dans un cookie) et faire une vérif à chaque chargement de pages ? Je vous remercie |
||
|
|
00
|
|
|
#3 |
|
Invité régulier
![]() Inscription : février 2006 Messages : 25 ![]() |
Je te remercie. J'avais déjà lu cet article ainsi que celui sur les vols de sessions sur developpez.com.
C'est dans cette optique que je voulais utiliser un système de ticket enregistré dans la session mais aussi dans un cookie. Mais si les cookies sont désactivé chez le client ? Alors peut être stocké ce ticket dans une base de données... |
|
|
00
|
|
|
#4 | ||||
|
Invité régulier
![]() Inscription : février 2006 Messages : 25 ![]() |
j'ai modifié mon code et j'ai crée une classe auth contenant ce code :
Code :
Code :
Par contre lorsque je change de répertoire et que j'appelle par exemple index.php dans le repertoire article je tombe sur l'exception levée par EstConnecte() Je ne trouve pas le pb |
||||
|
|
00
|
Copyright © 2000-2012 - www.developpez.com