IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Sessions, par où commencer ?


Sujet :

Langage PHP

  1. #1
    Nouveau candidat au Club
    Profil pro
    Étudiant
    Inscrit en
    Mai 2008
    Messages
    1
    Détails du profil
    Informations personnelles :
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mai 2008
    Messages : 1
    Par défaut [Sécurité] Sessions, par où commencer ?
    Bonjour à tous !

    En stage depuis quelques jours, j'ai pour objectif de développer une application web "sensible" qui sera hébergée en local, et accessible aussi bien de l'intérieur que de l'extérieur.

    Ayant un peu d'expérience avec le couple PHP/MySQL, je m'attendais à pouvoir réaliser quelque chose de bien sécurisé assez simplement.

    Mais, après avoir passé plusieurs heures à parcourir la FAQ, les cours et les sources disponibles ici et ailleurs, je suis un peu inquiet : Pas mal de cours atteignent au moins 2 ans d'age, certaines fonctions utilisées sont maintenant considérés comme obsolètes (ce que j'ignorais), et quand je vois que la discussion "[Sécurité] Sécurité totale pour un espace membre" atteint 13 pages", j'ai la tête qui commence à tourner...

    Bien entendu, je ne remets pas en cause tout le travail réalisé à ce sujet, mais j'aimerais savoir si vous connaissiez des ressources récentes à propos des sessions, qui respecteraient les nouvelles conventions.

    Merci infiniment !

  2. #2
    Membre chevronné Avatar de SphynXz
    Développeur Web
    Inscrit en
    Mars 2008
    Messages
    439
    Détails du profil
    Informations personnelles :
    Âge : 40

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Mars 2008
    Messages : 439
    Par défaut
    oulà ! si tu veux débuter avec les sessions ne vas pas t'amuser à redéfinir la gestion des sessions de PHP.

    Si tu vois que les cours de Developpez.com peuvent dater parfois de 2004. C'est justement parce que les sessions sont apparue avec PHP4. Seules quelques fonctions sont apparues pour compléter toute cette notion de session avec les versions 4.3 ou même PHP 5.

    Niveau sécurité, c'est pas aussi sensible qu'on peut le penser. le vrai gros risque se situe sur la mise en cookie de l'identifiant de session de l'utilisateur.
    qui se contre avec une regénération d'identifiant... rien qu'avec ca tu as contré 80% des attaques par session!

    de 2004 ou de 2008, le cour aurait été identique si ce n'est l'explication des nouveaux paramètres et autre fonction apparues après. Pour cela : php.net

    je te le conseille tout de même --> Débuter avec les sessions

Discussions similaires

  1. [Divers] Par où commencer ?
    Par calogerogigante dans le forum Cobol
    Réponses: 6
    Dernier message: 03/03/2014, 11h22
  2. Sécurité, Par ou commencer ?
    Par kesme dans le forum Sécurité
    Réponses: 1
    Dernier message: 10/06/2013, 11h23
  3. [Sécurité] sécurisation par session et adresse IP
    Par Giantrick dans le forum Langage
    Réponses: 2
    Dernier message: 22/05/2007, 15h13
  4. [Sécurité] Session par page
    Par jcaspar dans le forum Langage
    Réponses: 1
    Dernier message: 21/03/2007, 19h07
  5. Par où commence un site
    Par stujava dans le forum Balisage (X)HTML et validation W3C
    Réponses: 3
    Dernier message: 31/08/2005, 10h33

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo