IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Variable session


Sujet :

Langage PHP

  1. #1
    Membre actif
    Profil pro
    Inscrit en
    Novembre 2004
    Messages
    364
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2004
    Messages : 364
    Points : 253
    Points
    253
    Par défaut [Sécurité] Variable session
    Salut all,
    Voila j'ai un petit problème, je suis en train de faire un site intranet en fait au début l'utiliateur s'identifie grâce à son e-mail et un mot de passe.
    Je crée une variable de session afin de garder l'identifiant de l'utilisateur.
    Mais le problème est lorsque l'utilisateur quitte sa page ie ou firefox la variable de session est gardé en mémoire.
    Est-ce qu'il existerait une fonction qui permettrait de supprimer ma variable de session lorsque l'utilisateur quitte sauvagement la page web, sans passer par mon lien deconnexion, qui permet de destroy ma session.
    Merci d'avance pour vos réponses.

  2. #2
    Membre averti Avatar de nicoaix
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Décembre 2004
    Messages
    571
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : Service public

    Informations forums :
    Inscription : Décembre 2004
    Messages : 571
    Points : 362
    Points
    362
    Par défaut
    Tu dois pouvoir utiliser session_destroy et session_unset pour cela.

  3. #3
    Membre éprouvé
    Profil pro
    Inscrit en
    Juillet 2005
    Messages
    774
    Détails du profil
    Informations personnelles :
    Âge : 41
    Localisation : Canada

    Informations forums :
    Inscription : Juillet 2005
    Messages : 774
    Points : 936
    Points
    936
    Par défaut
    essai de donner une durée de vie a tes sessions( directive de configuration php)
    Les hommes naissent et demeurent libres et egaux en dignité et en droit. Les distinctions sociales ne peuvent etre fondées que sur l'utilité commune. Article 1 droits et de l'homme et du citoyen. 1789

  4. #4
    Membre actif
    Profil pro
    Inscrit en
    Mai 2005
    Messages
    224
    Détails du profil
    Informations personnelles :
    Âge : 34
    Localisation : France

    Informations forums :
    Inscription : Mai 2005
    Messages : 224
    Points : 201
    Points
    201
    Par défaut
    Je comprend ton problème...

    Et avec un déclencheur Javascript au moment où l'on ferme la page?

  5. #5
    Membre actif
    Profil pro
    Inscrit en
    Novembre 2004
    Messages
    364
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2004
    Messages : 364
    Points : 253
    Points
    253
    Par défaut JavaScript
    Le problème c'est que sur quel page de mon site je dois mettre le déclencheur Javascript.
    Quand tu parles déclencheur Javascript, tu penses au onunload.
    Sinon j'utilise déjà session_destroy mais juste lorsque l'utilisateur clique sur deconnexion.
    Et si je réduit la durée de vie des sessions et que l'utilisateur scotch devant son écran de PC ou s'en va prendre un café et reveint, il devra se réidentifier et dans ce cas là, il aura perdu toutes les données qu'il voulait eventuellement transmettre.

  6. #6
    Membre actif
    Profil pro
    Inscrit en
    Novembre 2004
    Messages
    364
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2004
    Messages : 364
    Points : 253
    Points
    253
    Par défaut JavaScript
    Le problème c'est que sur quel page de mon site je dois mettre le déclencheur Javascript.
    Quand tu parles déclencheur Javascript, tu penses au onunload.
    Sinon j'utilise déjà session_destroy mais juste lorsque l'utilisateur clique sur deconnexion.
    Et si je réduit la durée de vie des sessions et que l'utilisateur scotch devant son écran de PC ou s'en va prendre un café et reveint, il devra se réidentifier et dans ce cas là, il aura perdu toutes les données qu'il voulait eventuellement transmettre.

  7. #7
    Membre régulier
    Homme Profil pro
    Étudiant
    Inscrit en
    Octobre 2003
    Messages
    88
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Suisse

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Octobre 2003
    Messages : 88
    Points : 73
    Points
    73
    Par défaut
    Salut!
    Pour commencer, on utilise plus session_unset(), plus: unset( $_SESSION['variable'] );

    Le problème que tu soulève est un problème courant et, à ma connaissance, il n'existe aucun moyen de faire quelque chose de fiable à 100% puisque, si le visiteur désactive le JS, y'a aucun moyen d'utiliser le onLoad.

    Ce qui est fait parfois (par exemple phpBB): les sessions sont stockées dans une bdd et elles ont une durée de quelques minutes. Un champ contient l'heure de dernère action de l'user (mise à jour à chaque affichage de page). Les users n'ayant pas eu d'activité pendant x minutes sont supprimés de la bdd...

    @++

    R@f
    "On dit que seulement 10 personnes au monde comprenaient Einstein. Personne ne me comprends. Suis-je un génie???"

Discussions similaires

  1. [Sessions] SSL et variables sessions
    Par Invité dans le forum Langage
    Réponses: 1
    Dernier message: 17/10/2005, 13h36
  2. Variable session + champs texte.
    Par nicocsgamer dans le forum Langage
    Réponses: 2
    Dernier message: 11/09/2005, 15h28
  3. [C#] Accès aux variables Session
    Par kalan dans le forum ASP.NET
    Réponses: 9
    Dernier message: 31/08/2005, 16h40
  4. Réponses: 2
    Dernier message: 05/10/2004, 22h43
  5. [struts]Variable session
    Par ansarim dans le forum Struts 1
    Réponses: 2
    Dernier message: 25/02/2004, 12h02

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo