IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Impact de la régénération de l'identifiant de session


Sujet :

Langage PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Profil pro
    Responsable informatique
    Inscrit en
    Juillet 2003
    Messages
    142
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Responsable informatique

    Informations forums :
    Inscription : Juillet 2003
    Messages : 142
    Par défaut [Sécurité] Impact de la régénération de l'identifiant de session
    Bonjour,

    Lors du chargement d'une page je vérifie la validité de la session (ip, timer, variable existante, ...) et si tout est ok je régénére l'id de session avec session_regenerate_id().

    On peut soit supprimer l'ancien fichier de session (argument true) ou le garder (false) je voulais savoir au niveau sécurité si il y avait des recommandations? Si cela est génant de ne pas supprimer l'ancien fichier de session?
    Si cette régénération de session peut posser problème avec certain navigateur??

    Merci d'avance pour vos infos!!!

  2. #2
    Membre confirmé
    Profil pro
    Responsable informatique
    Inscrit en
    Juillet 2003
    Messages
    142
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Responsable informatique

    Informations forums :
    Inscription : Juillet 2003
    Messages : 142
    Par défaut
    Après un peu de lecture j'ai finalement trouvé la réponse :
    lorsque l'on régénére un id de session avec session_regenerate_id() il faut utiliser l'argument true [session_regenerate_id(true)] pour supprimer l'ancien fichier de session sinon c'est une faille dans la sécurité du site internet (augmente les possibilités de se faire voler une session).

    J'ai trouvé l'info dans ces tutoriels:
    http://guillaume-affringue.developpe.../?page=4#LIV-B
    http://julien-pauli.developpez.com/t...ookies#LVI-C-3

    Merci à eux.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Trouver l'identifiant de session
    Par _MattU_ dans le forum VBA Access
    Réponses: 2
    Dernier message: 12/06/2008, 11h44
  2. récupérer les identifiants de sessions via mysql
    Par loopback dans le forum Langage
    Réponses: 1
    Dernier message: 23/11/2007, 09h58
  3. Réponses: 8
    Dernier message: 05/09/2007, 11h20
  4. Récupérer identifiant de session dans SharePoint
    Par fanfan49 dans le forum SharePoint
    Réponses: 3
    Dernier message: 08/06/2007, 16h13
  5. [NetBeans] Identifiant de session
    Par nicolou dans le forum NetBeans
    Réponses: 2
    Dernier message: 22/03/2006, 15h38

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo