IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Cookies] Transfert de variable de session d'un domaine à un autre


Sujet :

Langage PHP

  1. #1
    Futur Membre du Club
    Profil pro
    Inscrit en
    Août 2004
    Messages
    4
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France

    Informations forums :
    Inscription : Août 2004
    Messages : 4
    Points : 5
    Points
    5
    Par défaut [Cookies] Transfert de variable de session d'un domaine à un autre
    Bonjour,

    J'aurais aimé savoir s'il était possible de partager des variables de session d'un domaine à un autre.

    Je m'explique : je dispose de deux hôtes virtuels sur mon serveur Apache (dont je peux modifier la configuration comme bon me semble). Un utilisateur s'authentifie sur le premier. Une fois loggué, il a possibilité de se rendre sur le second domaine, dans laquelle une authentification est aussi obligatoire. Or, pour des raisons évidentes d'ergonomie, je voudrais que cet utilisateur soit loggué aussitôt sur le deuxième domaine.

    Je pense donc utiliser des variables de session. Sachant que je ne veux pas utiliser de cookies (afin d'être compatible avec le plus de configurations possibles), existe-t-il une solution ?

    J'ai pensé mettre l'identifiant de l'utilisateur (identifiant que je dois transférer entre mes deux domaines) par l'URL, de la façon suivante :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
     
    if( $_SERVER['HTTP_REFERER'] == 'www.monsite1.com?page=123' )
    {
         $_SESSION['Id'] = $_GET['Id'];
         header('Location: www.monsite2.com');
    }
    Mais, cela est-il assez sécurisé ? Car, il doit tout de même être possible à un utilisateur malveillant de se faire passer pour un administrateur malgré cette restriction.

    Merci par avance !

  2. #2
    Membre régulier
    Profil pro
    Inscrit en
    Mars 2007
    Messages
    87
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Mars 2007
    Messages : 87
    Points : 102
    Points
    102
    Par défaut
    bonsoir

    j'ai rencontré le même problème une fois et je les résolue en créant mon propre handler de session en utilisant set_session_handler(). Ainsi, tu peux stocker des infos de session directement dans une base de données, et les récupèrer depuis n'importe quel domaine ! Tu trouveras explications et exemples sur php.net

Discussions similaires

  1. Réponses: 8
    Dernier message: 19/07/2007, 10h50
  2. Réponses: 2
    Dernier message: 30/05/2007, 16h08
  3. [Cookies] passage de variables de session
    Par Le fut dans le forum Langage
    Réponses: 3
    Dernier message: 26/04/2007, 15h11
  4. Réponses: 6
    Dernier message: 09/04/2007, 16h53
  5. transfert des variables de sessions
    Par Julie 2006 dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 15
    Dernier message: 26/02/2006, 11h58

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo