IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] securite avec les sessions.


Sujet :

Langage PHP

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Octobre 2005
    Messages
    89
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2005
    Messages : 89
    Points : 46
    Points
    46
    Par défaut [Sécurité] securite avec les sessions.
    Bonjour,

    Je viens vers vous pour un probleme de securité sur les sessions.

    dans le cadre d'un site avec une page sous session avec derriere un taitement (ecriture ds un fichier, ecriture dans la base sql et differents traitements sans envoyé des infos ds l'explorer) sous la forme d'inculde.

    si le traitement prend du temps est ce k1 personne peut interrompre le traitement et bidouiller les sessions (exemple en faisant un retour page precedente etc...

    bref....

    ma question est sur un fichier x.php avec un include (ouverture session-ouverture base sql-ecriture dans base sql-fermeture base sql-redirection vers une autre page tjours avec une sesion- si le type fait retour page precedente donc vers la page x.php aura t il acces a l'include.

    si oui comment securise le script pour ne pas faire de retour.

    merci pour vos reponses

  2. #2
    Expert éminent Avatar de Mr N.
    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    5 418
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 5 418
    Points : 6 449
    Points
    6 449
    Par défaut
    J'ai pas tout compris, mais tu peux mettre un flag dans ta session avant de faire ta redirection
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    $_SESSION['deja_passe_par_la'] = true;
    et juste après avoir ouvert ta session (donc juste avant de toucher à la base tu regarde si le flag est présent... ce qui donne
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
     
    session_start();
    if (isset($_SESSION['deja_passe_par_la']) && $_SESSION['deja_passe_par_la']) {
       //do some interesting thing
       $_SESSION['deja_passe_par_la'] = true;
    }
    redirect()

  3. #3
    Membre du Club
    Profil pro
    Inscrit en
    Octobre 2005
    Messages
    89
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2005
    Messages : 89
    Points : 46
    Points
    46
    Par défaut merci
    merci c cela que je voulais.


    juste une chose dans ton script pour la redirection vers une page test.php
    comment faire avec la fonction redirect().

    merci

  4. #4
    Expert éminent Avatar de Mr N.
    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    5 418
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 5 418
    Points : 6 449
    Points
    6 449
    Par défaut
    redirect() est juste du pseudo code
    fais un bon vieux header()...

  5. #5
    Membre du Club
    Profil pro
    Inscrit en
    Octobre 2005
    Messages
    89
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2005
    Messages : 89
    Points : 46
    Points
    46
    Par défaut thks



    pour donner une valeur a la session - est ce que ma syntaxe est bonne ?

    $_SESSION['nom_de_la_session']=54321;


    que veut dire les 2 & dans if (isset($_SESSION['deja_passe_par_la']) && $_SESSION['deja_passe_par_la'])


    merci
    et encore désolé pour mes questions debiles

  6. #6
    Expert éminent Avatar de Mr N.
    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    5 418
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 5 418
    Points : 6 449
    Points
    6 449
    Par défaut
    La syntaxe est bonne mais pas le reste...
    Tu ne donne pas une valeur à ta session mais à une variable de session !

    Pour le nom de la session => session_name

    pour les deux &&
    http://us2.php.net/manual/fr/language.operators.logical.php

  7. #7
    Membre du Club
    Profil pro
    Inscrit en
    Octobre 2005
    Messages
    89
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2005
    Messages : 89
    Points : 46
    Points
    46
    Par défaut re
    merci

    [/code]

  8. #8
    Expert éminent
    Avatar de sekaijin
    Homme Profil pro
    Urbaniste
    Inscrit en
    Juillet 2004
    Messages
    4 205
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 60
    Localisation : France, Yvelines (Île de France)

    Informations professionnelles :
    Activité : Urbaniste
    Secteur : Santé

    Informations forums :
    Inscription : Juillet 2004
    Messages : 4 205
    Points : 9 127
    Points
    9 127
    Par défaut
    perso je travaille avec un seul fichier php executable
    (les autre contiennent des classe ou de fonctions)

    le fichier en question à le fonctionnement suivant

    récupération de l'action à effectuer dans une variable de Session ou _GET _POST ($action.)

    en fonction de l'action il charge le fichier approprié et exécute la methode ou la fonction demandée.

    il fixe l'action suivante et fait un redirect sur lui-même

    un reload ou un back appelle obligatoirement le fichier en question.

    l'action est récupéré dans la session c'est donc obligatoirement la dernière fixée on exécute donc l'action suivante comme l'aurait fait le redirect

    le reload et le back sont ainsi neutralisé.

    A+JYT

Discussions similaires

  1. Faille de sécurité avec les sessions ?
    Par goku19 dans le forum Langage
    Réponses: 8
    Dernier message: 19/03/2015, 14h00
  2. Sécurité avec les Sessions ?
    Par niavlys26 dans le forum Langage
    Réponses: 7
    Dernier message: 20/11/2009, 08h49
  3. Réponses: 9
    Dernier message: 04/07/2008, 11h53
  4. [Sécurité] Warning avec les sessions
    Par fredaphp dans le forum Langage
    Réponses: 3
    Dernier message: 19/05/2006, 10h25
  5. Problème avec les sessions
    Par philippef dans le forum Langage
    Réponses: 2
    Dernier message: 27/10/2005, 15h19

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo