Précédent   Forum des professionnels en informatique > PHP > Langage > Sessions
Sessions Forum d'entraide sur les sessions avec PHP. Avant de poster -> FAQ sessions, Cours sessions et Sources sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 22/01/2008, 12h09   #1
Nouveau Membre du Club
 
Inscription : juillet 2003
Messages : 89
Détails du profil
Informations forums :
Inscription : juillet 2003
Messages : 89
Points : 35
Points : 35
Par défaut [Sécurité] Impact de la régénération de l'identifiant de session

Bonjour,

Lors du chargement d'une page je vérifie la validité de la session (ip, timer, variable existante, ...) et si tout est ok je régénére l'id de session avec session_regenerate_id().

On peut soit supprimer l'ancien fichier de session (argument true) ou le garder (false) je voulais savoir au niveau sécurité si il y avait des recommandations? Si cela est génant de ne pas supprimer l'ancien fichier de session?
Si cette régénération de session peut posser problème avec certain navigateur??

Merci d'avance pour vos infos!!!
canabral est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 30/01/2008, 16h47   #2
Nouveau Membre du Club
 
Inscription : juillet 2003
Messages : 89
Détails du profil
Informations forums :
Inscription : juillet 2003
Messages : 89
Points : 35
Points : 35
Après un peu de lecture j'ai finalement trouvé la réponse :
lorsque l'on régénére un id de session avec session_regenerate_id() il faut utiliser l'argument true [session_regenerate_id(true)] pour supprimer l'ancien fichier de session sinon c'est une faille dans la sécurité du site internet (augmente les possibilités de se faire voler une session).

J'ai trouvé l'info dans ces tutoriels:
http://guillaume-affringue.developpe.../?page=4#LIV-B
http://julien-pauli.developpez.com/t...ookies#LVI-C-3

Merci à eux.
canabral est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 06h02.


 
 
 
 
Partenaires

Hébergement Web