|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | ||
|
Membre expérimenté
![]() Inscription : septembre 2005 Messages : 925 ![]() |
Bonjour,
j'ai la demande suivante de la part d'un client : pouvoir patager les sessions entre (ex):
A noter : le site stocke les sessions en bdd. voila comment (sommairement) je pense faire (on est sur toto.com): Code :
<a href="toto.fr" onclick="insererDonnéesSession(this)">aller sur toto.fr</a> Code :
D'apres vous, cela peut il poser des pb de vulnerabilitée. les idées partisantes du "non" :
les idées partisannes du "oui"
faire un check de l'ip de la session stockée et de l'ip de la personne demandant la session : si pas meme zone geographique, on refuse. qu'en pensez vous? cela represente-t-il un vrai trou de securitée? |
||
|
|
00
|
|
|
#2 |
|
Membre expérimenté
![]() Inscription : septembre 2005 Messages : 925 ![]() |
une atre solution :
poser une iframe, ou un XHR qui se declenche, qui retourne un sessIdTemp et qui pose un timestamp coté serveur. si on recoit le sessIdTemp X secondes maxi par rapport au timestamp en session, on autorise. là ca peut etre plus dure a choper, mais, ca complexifie un peu trop la gestion d'un truc tout bete... et rajoute la possibilitée de souffrir de nombreux bugs... |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com