Précédent   Forum des professionnels en informatique > PHP > Langage > Sessions
Sessions Forum d'entraide sur les sessions avec PHP. Avant de poster -> FAQ sessions, Cours sessions et Sources sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 31/08/2007, 20h37   #1
Membre régulier
 
Homme
Inscription : décembre 2003
Messages : 220
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : Cameroun

Informations forums :
Inscription : décembre 2003
Messages : 220
Points : 70
Points : 70
Par défaut Une variable de session qui change

Bonjour,
Dans mon site, je me logue en tant que administrateur pour gérer les différents utilisateurs inscrits.
A chaque connexion d'un utilisateur, on enregistre une variable de session.
Code :
$_SESSION['nom'] = $maVar;
En tant que administrateur, dans mon espace, quand je fais un :
Cela change chaque fois quand je clique et prend la valeur de 'nom' pour un autre utilisateur.
Ce qui est surprenant, ça ne se passe pas comme ça pour tous les liens et selon le lien la valeur change, mais prend toujours la valeur de cette variable pour les autres utilisateurs.

Merci
zsoh est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/09/2007, 09h35   #2
Membre émérite
 
Avatar de sharrascript
 
Homme Franck
Développeur Web indépendant
Inscription : avril 2007
Messages : 678
Détails du profil
Informations personnelles :
Nom : Homme Franck
Âge : 31
Localisation : France, Rhône (Rhône Alpes)

Informations professionnelles :
Activité : Développeur Web indépendant

Informations forums :
Inscription : avril 2007
Messages : 678
Points : 900
Points : 900
bonjour,

En effet, il peut arriver, selon la configuration de php, que la variable $_SESSION['var'] prenne la valeur de la variable $var.

C'est pour cette raison que je te conseil d'utiliser des variables plus explicite pour tes sessions, exemple:


++
__________________
LudiKreation Pour un web ludique et son Blog | CapRumbo pour un peu d'évasion | ChaOdisiaque Club Passion Rôliste |SierrElben le Jeu de rôle
sharrascript est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/09/2007, 11h12   #3
Membre régulier
 
Homme
Inscription : décembre 2003
Messages : 220
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : Cameroun

Informations forums :
Inscription : décembre 2003
Messages : 220
Points : 70
Points : 70
Bonjour,
Le nom 'maVar' est à titre indicatif.
J'enregistre une valeur d'un champ de la table 'user' de ma BD.
Quand l'user renseigne le formulaire, je recupère la valeur :
Code :
$maVar = $REQUEST['nom_champ_formulaire'];
puis je vérifie si c'est identique à celle de la BD. Ensuite j'enregistre avec :
Code :
$_SESSION['nom'] = $maVar;
Je ne sais pas si je suis clair.
zsoh est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/09/2007, 11h31   #4
Membre émérite
 
Avatar de sharrascript
 
Homme Franck
Développeur Web indépendant
Inscription : avril 2007
Messages : 678
Détails du profil
Informations personnelles :
Nom : Homme Franck
Âge : 31
Localisation : France, Rhône (Rhône Alpes)

Informations professionnelles :
Activité : Développeur Web indépendant

Informations forums :
Inscription : avril 2007
Messages : 678
Points : 900
Points : 900
hehe,

oui j'avais bien compris d'ailleurs dans mon exemple aussi^^

ce que j'expliquai, c'est que si tu as un session que tu appel $_SESSION['nom'] et que à un moment dans ton script tu as une variable qui s'appelle $nom et bien
$_SESSION['nom'] peu prendre la valeur $nom.

un exemple pas très évident:

Code :
1
2
3
4
5
$rqt = "SELECT nom FROM table";
$res = mysql_query($rqt);
WHILE($sortie = mysql_fetch_array($res)){
extract $sortie;
}
Ce code peu faire changer une session appelée $_SESSION['nom'], car il y a une sortie $nom, même indirectement...

Moi aussi je sais pas si j'ai été clair^^
__________________
LudiKreation Pour un web ludique et son Blog | CapRumbo pour un peu d'évasion | ChaOdisiaque Club Passion Rôliste |SierrElben le Jeu de rôle
sharrascript est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/09/2007, 11h41   #5
En attente de confirmation mail
 
Inscription : juin 2002
Messages : 6 164
Détails du profil
Informations forums :
Inscription : juin 2002
Messages : 6 164
Points : 6 404
Points : 6 404
C'est effectivement possible mais uniquement si register_globals est à On (à vérifier auprès de phpinfo) - vivement qu'elle disparaisse celle-là
julp est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/09/2007, 20h03   #6
Candidat au titre de Membre du Club
 
Inscription : octobre 2006
Messages : 17
Détails du profil
Informations forums :
Inscription : octobre 2006
Messages : 17
Points : 13
Points : 13
Merci beaucoup pour cette réponse j'avais un probleme similaire j'aurai jamais deviné que ca venait de la sans cette réponse^^ merci A+
NioX5199 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 00h01.


 
 
 
 
Partenaires

Hébergement Web