IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Variable session


Sujet :

Langage PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éclairé
    Profil pro
    Inscrit en
    Novembre 2004
    Messages
    364
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2004
    Messages : 364
    Par défaut [Sécurité] Variable session
    Salut all,
    Voila j'ai un petit problème, je suis en train de faire un site intranet en fait au début l'utiliateur s'identifie grâce à son e-mail et un mot de passe.
    Je crée une variable de session afin de garder l'identifiant de l'utilisateur.
    Mais le problème est lorsque l'utilisateur quitte sa page ie ou firefox la variable de session est gardé en mémoire.
    Est-ce qu'il existerait une fonction qui permettrait de supprimer ma variable de session lorsque l'utilisateur quitte sauvagement la page web, sans passer par mon lien deconnexion, qui permet de destroy ma session.
    Merci d'avance pour vos réponses.

  2. #2
    Membre éclairé Avatar de nicoaix
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Décembre 2004
    Messages
    571
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 50
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : Service public

    Informations forums :
    Inscription : Décembre 2004
    Messages : 571
    Par défaut
    Tu dois pouvoir utiliser session_destroy et session_unset pour cela.

  3. #3
    Membre émérite
    Profil pro
    Inscrit en
    Juillet 2005
    Messages
    774
    Détails du profil
    Informations personnelles :
    Âge : 42
    Localisation : Canada

    Informations forums :
    Inscription : Juillet 2005
    Messages : 774
    Par défaut
    essai de donner une durée de vie a tes sessions( directive de configuration php)

  4. #4
    Membre confirmé
    Profil pro
    Inscrit en
    Mai 2005
    Messages
    224
    Détails du profil
    Informations personnelles :
    Âge : 35
    Localisation : France

    Informations forums :
    Inscription : Mai 2005
    Messages : 224
    Par défaut
    Je comprend ton problème...

    Et avec un déclencheur Javascript au moment où l'on ferme la page?

  5. #5
    Membre éclairé
    Profil pro
    Inscrit en
    Novembre 2004
    Messages
    364
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2004
    Messages : 364
    Par défaut JavaScript
    Le problème c'est que sur quel page de mon site je dois mettre le déclencheur Javascript.
    Quand tu parles déclencheur Javascript, tu penses au onunload.
    Sinon j'utilise déjà session_destroy mais juste lorsque l'utilisateur clique sur deconnexion.
    Et si je réduit la durée de vie des sessions et que l'utilisateur scotch devant son écran de PC ou s'en va prendre un café et reveint, il devra se réidentifier et dans ce cas là, il aura perdu toutes les données qu'il voulait eventuellement transmettre.

  6. #6
    Membre éclairé
    Profil pro
    Inscrit en
    Novembre 2004
    Messages
    364
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2004
    Messages : 364
    Par défaut JavaScript
    Le problème c'est que sur quel page de mon site je dois mettre le déclencheur Javascript.
    Quand tu parles déclencheur Javascript, tu penses au onunload.
    Sinon j'utilise déjà session_destroy mais juste lorsque l'utilisateur clique sur deconnexion.
    Et si je réduit la durée de vie des sessions et que l'utilisateur scotch devant son écran de PC ou s'en va prendre un café et reveint, il devra se réidentifier et dans ce cas là, il aura perdu toutes les données qu'il voulait eventuellement transmettre.

  7. #7
    Membre confirmé
    Homme Profil pro
    Étudiant
    Inscrit en
    Octobre 2003
    Messages
    88
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Suisse

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Octobre 2003
    Messages : 88
    Par défaut
    Salut!
    Pour commencer, on utilise plus session_unset(), plus: unset( $_SESSION['variable'] );

    Le problème que tu soulève est un problème courant et, à ma connaissance, il n'existe aucun moyen de faire quelque chose de fiable à 100% puisque, si le visiteur désactive le JS, y'a aucun moyen d'utiliser le onLoad.

    Ce qui est fait parfois (par exemple phpBB): les sessions sont stockées dans une bdd et elles ont une durée de quelques minutes. Un champ contient l'heure de dernère action de l'user (mise à jour à chaque affichage de page). Les users n'ayant pas eu d'activité pendant x minutes sont supprimés de la bdd...

    @++

    R@f

Discussions similaires

  1. [Sessions] SSL et variables sessions
    Par Invité dans le forum Langage
    Réponses: 1
    Dernier message: 17/10/2005, 13h36
  2. Variable session + champs texte.
    Par nicocsgamer dans le forum Langage
    Réponses: 2
    Dernier message: 11/09/2005, 15h28
  3. [C#] Accès aux variables Session
    Par kalan dans le forum ASP.NET
    Réponses: 9
    Dernier message: 31/08/2005, 16h40
  4. Réponses: 2
    Dernier message: 05/10/2004, 22h43
  5. [struts]Variable session
    Par ansarim dans le forum Struts 1
    Réponses: 2
    Dernier message: 25/02/2004, 12h02

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo