IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

ASP Discussion :

Sécurité et variable de session


Sujet :

ASP

  1. #1
    Nouveau membre du Club
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Janvier 2006
    Messages
    35
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Seine Saint Denis (Île de France)

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : Finance

    Informations forums :
    Inscription : Janvier 2006
    Messages : 35
    Points : 38
    Points
    38
    Par défaut Sécurité et variable de session
    Je suis entrain de développer une partie d'un site sécurisé. accessible par login et mot de passe et les pages sont sécurisé par une variable de session.

    Ma question est : les hakers peuvent ils s'introduire à mes pages sans taper de login ou de mot de passe ??

    Je tape ce bout de code dans toute mes pages sécurisées :

    if not Session("ADMIN_IS_LOGGED") then
    session.Abandon()
    Response.Redirect("login.asp")
    end if

    Merci d'avance.

  2. #2
    Expert éminent
    Avatar de Immobilis
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Mars 2004
    Messages
    6 559
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Développeur .NET

    Informations forums :
    Inscription : Mars 2004
    Messages : 6 559
    Points : 9 506
    Points
    9 506
    Par défaut
    Salut,

    Je fais pareil, mais c'est insuffisant. Je crois qu'un consensus entre éditeurs d'aspirateurs de site ne permet pas de télécharger des pages ASP. Mais ce n'est qu'un consensus...
    De plus, une variable de session peut être "capturée". Tu peux y ajouter l'authentification NTFS de windows et le HTTPS.

    A+
    "Winter is coming" (ma nouvelle page d'accueil)

  3. #3
    Nouveau membre du Club
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Janvier 2006
    Messages
    35
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Seine Saint Denis (Île de France)

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : Finance

    Informations forums :
    Inscription : Janvier 2006
    Messages : 35
    Points : 38
    Points
    38
    Par défaut
    SVP pouvez vous m'expliquer d'avantage... comment on peut capturer une variable session ??

Discussions similaires

  1. [Sécurité] Sécurité et variable de session
    Par pierre50 dans le forum Langage
    Réponses: 3
    Dernier message: 31/07/2009, 11h50
  2. Réponses: 17
    Dernier message: 22/12/2006, 15h28
  3. [Sécurité] Interférences variables de Session
    Par Rodolphe_1940 dans le forum Langage
    Réponses: 4
    Dernier message: 14/10/2006, 17h58
  4. [Sécurité] Problème avec des variables de session
    Par zoom61 dans le forum Langage
    Réponses: 28
    Dernier message: 18/08/2006, 21h05
  5. Réponses: 48
    Dernier message: 26/05/2006, 15h00

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo