IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Sessions ou cookies


Sujet :

Langage PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre très actif Avatar de J_Lennon
    Inscrit en
    Mars 2007
    Messages
    168
    Détails du profil
    Informations personnelles :
    Âge : 38

    Informations forums :
    Inscription : Mars 2007
    Messages : 168
    Par défaut Sessions ou cookies
    Bonjour,

    Ma question est simple, Sessions ou cookies pour un espace membre?

    Merci!

  2. #2
    Membre chevronné Avatar de goodpz
    Profil pro
    Inscrit en
    Février 2007
    Messages
    475
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2007
    Messages : 475
    Par défaut
    Cookions ? Voir peut être, Sessies ?

    En pratique les cookies ne devraient contenir que des données non critiques. Ils sont moins sécurisés que les sessions. Cependant l'implémentation par défaut des sessions dans php (en fichiers dans un rep temporaire) est considérée comme tout aussi peu sécurisée que les cookies (pratiquement).

  3. #3
    Membre très actif Avatar de J_Lennon
    Inscrit en
    Mars 2007
    Messages
    168
    Détails du profil
    Informations personnelles :
    Âge : 38

    Informations forums :
    Inscription : Mars 2007
    Messages : 168
    Par défaut
    Olllaaaa! J'ai eu du mal à comprendre ta première phrase! (JOKE!)

    En gros si j'ai bien compris, sessions ou cookies, peu importe pourvu qu'ils soient bien implémentés?

  4. #4
    Membre chevronné Avatar de goodpz
    Profil pro
    Inscrit en
    Février 2007
    Messages
    475
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2007
    Messages : 475
    Par défaut
    Les données critiques devraient plutôt être présentes coté server, donc en sessions. Il est recommandé d'implémenter les sessions handlers (voir sessions_set_*_handler) car comme je le disais plus haut, les fichiers de sessions par défaut sont tous dans le même répertoire temporaire qui peut être partagé par d'autres comptes sur la machine.
    Penser à régénérer les identifiants de sessions à chaque étape qui modifie les "droits" de la personne identifiée, pour se prémunir des "sessions fixations" et autres hacks.

    A part ça, y en a qui préconisent de mettre un max de chose "non critiques" dans les cookies (notamment pour simplifier le caching coté server). Donc bon, sessions ET cookies...

Discussions similaires

  1. [Débutant]infos ds session sans cookie ? url rewriting ?
    Par Satanas_et_diabolo dans le forum ASP
    Réponses: 8
    Dernier message: 10/10/2006, 17h13
  2. [Struts][Tomcat] Session sans cookies
    Par tuxor dans le forum Struts 1
    Réponses: 2
    Dernier message: 13/01/2006, 12h06
  3. Sessions et Cookies sur C++ ?
    Par nabmoah dans le forum C++
    Réponses: 1
    Dernier message: 28/12/2005, 13h06
  4. [Sécurité] Session et Cookies
    Par amika dans le forum Langage
    Réponses: 3
    Dernier message: 28/09/2005, 22h14
  5. [debutant][jsp]Passage d'entier avec une session sans cookie
    Par o151181 dans le forum Servlets/JSP
    Réponses: 5
    Dernier message: 04/02/2004, 18h22

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo