IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Sécurité : session et stockage d'informations sensibles. [PHP 7]


Sujet :

Langage PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Homme Profil pro
    Étudiant
    Inscrit en
    Juin 2014
    Messages
    16
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Juin 2014
    Messages : 16
    Par défaut Sécurité : session et stockage d'informations sensibles.
    Bonjour,

    Ma question est en relation avec les SESSIONS PHP (superglobale $_SESSION).
    En effet, je souhaite stocker dans la session de l'utilisateur, sa clé privée (générée au préalable).

    - Est-il sécurisé d'enregistrer dans la SESSION d'un utilisateur, une information sensible ? Et plus précisément une phrase de passe en clair ou une clé privée par exemple ?
    - Plus techniquement, où sont stockées les informations des SESSIONS : dans un fichier, dans la RAM ?

    Merci par avance.

  2. #2
    Expert confirmé
    Avatar de mathieu
    Profil pro
    Inscrit en
    Juin 2003
    Messages
    10 713
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2003
    Messages : 10 713
    Par défaut
    les données de session sont enregistrées dans des fichiers. regardez le paramètre "session.save_path" dans le fichier php.ini pour savoir dans quel répertoire vont ces données.
    et ensuite en fonction des autorisations définies pour ce répertoire vous pourrez savoir qui peut les lire et donc savoir si ces données sont bien sécurisées.

  3. #3
    Membre averti
    Homme Profil pro
    Étudiant
    Inscrit en
    Juin 2014
    Messages
    16
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Juin 2014
    Messages : 16
    Par défaut
    Merci @mathieu !

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. stockage d'informations sensibles sur le poste client
    Par Root_JDK dans le forum WinDev
    Réponses: 1
    Dernier message: 17/07/2014, 14h46
  2. Réponses: 0
    Dernier message: 28/01/2010, 12h29
  3. [Sécurité] Session qui se perd, passage de DNS
    Par __fabrice dans le forum Langage
    Réponses: 1
    Dernier message: 03/07/2006, 17h18
  4. [Sécurité] Question sécurité : sessions
    Par Alain15 dans le forum Langage
    Réponses: 3
    Dernier message: 08/05/2006, 16h28
  5. [Sécurité] Sessions PHP d'une fenetre à une autre
    Par creascript.com dans le forum Langage
    Réponses: 4
    Dernier message: 29/10/2005, 11h10

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo