IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Servlets/JSP Java Discussion :

Ouverture d'une session


Sujet :

Servlets/JSP Java

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Inscrit en
    Avril 2007
    Messages
    195
    Détails du profil
    Informations forums :
    Inscription : Avril 2007
    Messages : 195
    Par défaut Ouverture d'une session
    Bonjour à tous,

    Effectuant mon premier stage en entreprise, je dois réaliser un intranet. Cela fait maintenant 2 mois que je travaille dessus. Cependant, j'ai plusieurs choses a reprendre. La plus importante concerne la session.

    En effet, pour le moment, lorsque l'utilisateur s'identifie, son ID est passé de page web en page web dans l'url. Ainsi, il suffit de modifier cette valeur dans l'url pour accéder aux informations d'un autre utilisateur . Ce qui n'est pas super niveau sécurité !!

    Possédant beaucoup de formulaire, j'ai pensé ajouter un champs caché a chacun de ceux ci afin d'y insérer l'Id de l'utilisateur. Mais je possède également des boutons redirigeant sur d'autre page, ce qui m'empêche de faire cela sur toutes mes pages.

    Quelqu'un aurait-il une solution ?? Existe-t-il une fonction particulière ou un moyen afin de sécuriser tout ca ?? merci d'avance !

    PS : j'utilise dans le cadre de ce stage des jsp et des servlets

  2. #2
    Expert éminent
    Avatar de adiGuba
    Homme Profil pro
    Développeur Java/Web
    Inscrit en
    Avril 2002
    Messages
    13 938
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Java/Web
    Secteur : Transports

    Informations forums :
    Inscription : Avril 2002
    Messages : 13 938
    Billets dans le blog
    1
    Par défaut
    Salut,



    Pour éviter de mettre des sessionID dans l'URL, la seule solution est d'utiliser les Cookies de session. C'est normalement totalement transparent...

    a++

  3. #3
    Membre confirmé Avatar de cybercrisp
    Profil pro
    Inscrit en
    Octobre 2006
    Messages
    104
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2006
    Messages : 104
    Par défaut
    j'ai pensé ajouter un champs caché a chacun de ceux ci afin d'y insérer l'Id de l'utilisateur
    Déja on va oublier çà! tu auras plus de solutions sur des sites consacrés à la securité web.J'ai lu que les cookies de session n'etait pas non plus une bonne solution dans des livres de sécu.

  4. #4
    Membre confirmé
    Inscrit en
    Avril 2007
    Messages
    195
    Détails du profil
    Informations forums :
    Inscription : Avril 2007
    Messages : 195
    Par défaut
    Ok merci de vos reponses, je vais essayer de me renseigner la dessus.

  5. #5
    Membre Expert
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Juin 2007
    Messages
    2 938
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Juin 2007
    Messages : 2 938
    Par défaut
    Pourkoi tu fous pas cet Id dans une variable de session , c plu simple non ?

  6. #6
    Membre Expert
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Juin 2007
    Messages
    2 938
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Juin 2007
    Messages : 2 938
    Par défaut rep
    Pourkoi tu fous pas cet Id dans une variable de session , c plu simple non ?

  7. #7
    Membre confirmé
    Inscrit en
    Avril 2007
    Messages
    195
    Détails du profil
    Informations forums :
    Inscription : Avril 2007
    Messages : 195
    Par défaut
    Je ne connais pas du tout les variables de session. Je vais regarder ca de plus près. Merci !

  8. #8
    Membre Expert
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Juin 2007
    Messages
    2 938
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Juin 2007
    Messages : 2 938
    Par défaut
    C'est comme ca kon resoud ce genre de pb, t'as des contextes en Servlet qui te permettent efficacement les sessions , jettes y un coup d'oeil .

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 8
    Dernier message: 13/07/2006, 10h04
  2. Comment détecter l'ouverture d'une session, sans dll ?
    Par yosthegost dans le forum Delphi
    Réponses: 4
    Dernier message: 24/05/2006, 19h58
  3. Limiter les tentatives d'ouverture d'une session linux
    Par steven51 dans le forum Administration système
    Réponses: 3
    Dernier message: 25/04/2006, 08h50
  4. [Win XP] Pb d'affichage à l'ouverture d'une session
    Par duboisfa dans le forum Windows XP
    Réponses: 3
    Dernier message: 16/03/2006, 17h50

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo