IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Evolutions du club Discussion :

Suppression des cookies à la déconnexion du forum

  1. #1
    Membre expérimenté
    Avatar de Jarodd
    Profil pro
    Inscrit en
    Août 2005
    Messages
    851
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 851
    Points : 1 717
    Points
    1 717
    Par défaut Suppression des cookies à la déconnexion du forum
    Bonjour,

    Lorsqu'on se déconncte du forum, on a un message "Tous les cookies ont été supprimés !".

    Nom : Capture du 2017-03-01 10-27-48.png
Affichages : 350
Taille : 6,9 Ko

    Or il reste des cookies, voici la liste de mes cookies après la déconnexion :

    Nom : Capture du 2017-03-01 10-28-07.png
Affichages : 314
Taille : 38,9 Ko

    J'ai fait le test en ayant au préalable supprimé manuellement tous mes cookies du domaine "*developpez*" pour être sûr qu'il n'en reste pas d'autres pages du même domaine. Ceux de la liste sont créés lors de la connexion au forum.

    Il faudrait donc corriger cela (ou au moins enlever ce message erroné )

  2. #2
    Responsable technique

    Avatar de Anomaly
    Homme Profil pro
    Directeur
    Inscrit en
    Juin 2003
    Messages
    10 335
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : France, Somme (Picardie)

    Informations professionnelles :
    Activité : Directeur
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Juin 2003
    Messages : 10 335
    Points : 130 269
    Points
    130 269
    Billets dans le blog
    1
    Par défaut
    Cela ne me paraît effectivement pas normal. Je vais regarder.

    Après techniquement le forum (situé sur developpez.net) ne peut pas toucher aux cookies placés sur developpez.com et sous-domaines (ici php et web), mais effectivement les autres ne sont pas censés rester.
    Responsable technique forum & site

    Si ce message (ou un autre) vous a aidé et/ou vous semble pertinent, votez pour lui avec

  3. #3
    Membre expérimenté
    Avatar de Jarodd
    Profil pro
    Inscrit en
    Août 2005
    Messages
    851
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 851
    Points : 1 717
    Points
    1 717
    Par défaut
    Bonjour,

    Vous avez pu jeter un oeil ? Je viens de retester, il y a toujours des cookies qui restent après la déconnexion. Ils sont bien liés au domaine www.developpez.net.

    Edit : leurs petits noms

    IDstack
    bb_sessionhash
    inscription
    vbseo_loggedin
    vbulletin_userlist_hide_avatars_incomingreqs
    bb_lastvisit
    bb_lastactivity
    bb_userid
    bb_password
    bb_imloggedin

  4. #4
    Membre habitué
    Homme Profil pro
    007
    Inscrit en
    Octobre 2014
    Messages
    119
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : 007

    Informations forums :
    Inscription : Octobre 2014
    Messages : 119
    Points : 188
    Points
    188
    Par défaut
    Oui, si c'était que ça, des cookies d'une validité d'1 an.

    Mais developpez fait mieux.

    Comme 1: ne pas respecter l'entête DNT (do not track).

    Encore, si c'était que ça. Mais developpez fait encore mieux

    Comme 2: transformer le token de session vbulletin en token de tracking, un
    unique id basé sur l'IP et l'user agent du navigateur de l'utilisateur.

    Ça veut dire qu'à chaque visite, tant que vous avez la même adresse IP et
    tant que vous utilisez le même navigateur, cookies ou pas, connecté ou pas,
    votre navigation sur developpez est suivie à la trace. Oui, ça, c'est plus
    vicieux. Vous n'avez même pas besoin de vous authentifier. On sait qui vous
    êtes (lien avec le compte) et on sait tout ce que vous avez fait.

    Et qu'est-ce qui dit Gandalf dans ce genre de situation ???
    -> www.youtube.com/watch?v=mRZ8eakaZuY

    :pastaper, mais quand même, je ne vous félicite pas !

Discussions similaires

  1. Suppression des commentaires d'un forum
    Par Jess86 dans le forum Langage
    Réponses: 12
    Dernier message: 14/04/2015, 13h08
  2. Suppression des cookies
    Par saharfolla dans le forum ASP.NET
    Réponses: 1
    Dernier message: 03/03/2012, 13h16

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo