IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

Sécurité Session/niveau d'utilisateur


Sujet :

PHP & Base de données

  1. #1
    Nouveau Candidat au Club
    Homme Profil pro
    Inscrit en
    Décembre 2012
    Messages
    2
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Décembre 2012
    Messages : 2
    Points : 1
    Points
    1
    Par défaut Sécurité Session/niveau d'utilisateur
    Bonjour à tous,

    J'aimerais simplement avoir votre aide ou votre avis sur la facon dont je manipule les sessions.


    Je vous simplifie un exemple de mon utilisation type :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
     
    //Lorsque la connection du membre est validée, je stock les données récupéré de ma BDD, dans le tableau de  session :
     
    $_SESSION['user_id'] = $identifiant_unique_de_lutilisateur;
     
    $_SESSION['user_level'] = $niveau_de_permissions_de_lutilisateur;
     
    //Ensuite sur une page qui gere différents rangs (permissions) d'utilisateurs, je fais un simple check :
     
    if($_SESSION['user_level'] ==1) {
     echo 'Bonjour utilisateur';
    }
    if($_SESSION['user_level'] ==2) {
     echo 'Bonjour Administrateur';
    }
    Voilà j'ai très simplifié, mais c'est pour expliquer clairement, donc j'aimerai savoir si c'est sécurisé où si je ferais mieux de vérifier le rang de l'utilisateur sur chaque page via une requête SQL avec en "WHERE", le mot de passe et username cryptés (récupérés dans un cookie que j'aurai créé lors de la première connexion au site)?


    En gros est ce qu'il y a un moyen pour un utilisateur mal attentionné de modifier la variable $_SESSION['user_level'] ou de s'atribuer celle d'un autre bien qu'elle soit stocké server side ?

    Merci d'avance à tous

  2. #2
    Modérateur
    Avatar de sabotage
    Homme Profil pro
    Inscrit en
    Juillet 2005
    Messages
    29 208
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Juillet 2005
    Messages : 29 208
    Points : 44 155
    Points
    44 155
    Par défaut
    Un article qui t'expliquera tout :
    http://guillaume-affringue.developpe...e/chiffrement/
    N'oubliez pas de consulter les FAQ PHP et les cours et tutoriels PHP

  3. #3
    Nouveau Candidat au Club
    Homme Profil pro
    Inscrit en
    Décembre 2012
    Messages
    2
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Décembre 2012
    Messages : 2
    Points : 1
    Points
    1
    Par défaut
    Merci pour cette réponse, j'ai tout lu, donc si je comprend bien la seule façon pour une personne mal intentionnée d'accéder à la session d'un autre ou dans mon cas d'un utilisateur de rang2 (admin, moi par exemple) c'est d'intercepter les données entre mon PC et le serveur, en gros aucune chance tant que je reste sur ma box chez moi qui est de plus dépourvue de wifi.

Discussions similaires

  1. probleme session niveau utilisateur
    Par polux31 dans le forum Langage
    Réponses: 5
    Dernier message: 03/02/2011, 02h12
  2. [Conception] Sécurité au niveau utilisateur
    Par nathou38400 dans le forum Sécurité
    Réponses: 4
    Dernier message: 23/04/2007, 19h18
  3. [Sécurité] Question sécurité : sessions
    Par Alain15 dans le forum Langage
    Réponses: 3
    Dernier message: 08/05/2006, 15h28
  4. [Sécurité] Sessions PHP d'une fenetre à une autre
    Par creascript.com dans le forum Langage
    Réponses: 4
    Dernier message: 29/10/2005, 10h10
  5. Taille de la session d'un utilisateur
    Par Hecco dans le forum Servlets/JSP
    Réponses: 1
    Dernier message: 20/06/2005, 19h23

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo