IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Session ou Cookie [PHP 4]


Sujet :

Langage PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Invité
    Invité(e)
    Par défaut Session ou Cookie
    Bonjour,
    Je me demande ce qui a le mieux pour conserver l'identité d'un membre. Un cookie ou une session ?
    Il faut s'avoir que le membre peux naviguer entre des pages qui lui son réservé comme des pages publique.
    Du coup je ne souhaite pas perdre mon membre s'il navigue sur une page publique (perte de session).
    De plus certain navigateur n'accepte pas les cookies dans ce cas la session est bien.

    Bref je suis perdu dans ma réflexion et j'ai besoin d'y voir claire.

    Merci pour vos lumières.

  2. #2
    Membre très actif
    Avatar de keaton7
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    743
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2007
    Messages : 743
    Par défaut
    Bonjour,

    Tout dépend du niveau de sécurité que tu souhaites introduire, et tu le détermineras par rapport a ce que protege ton espace membre. En tous cas, une session est stockée sur le serveur, et donc beaucoup sécurisée. Mais cela ne veut pas dire que la session est infaillible !

    De plus certain navigateur n'accepte pas les cookies dans ce cas la session est bien.
    Ca peut être le cas, et il faut effectivement que tu saches a qui tu t'adresses. Mais les cookies, ca reste quand même la base ... tu peux a la rigueur faire une verif et dire a ton membre de les activer pour aller plus loin.

    Du coup je ne souhaite pas perdre mon membre s'il navigue sur une page publique (perte de session).
    Que ce soit avec les cookie ou avec les session, il ne perdra rien en changeant de page ! C'est justement l'intérêt des 2, la différence réside dans l'emplacement ou ces infos sont stockées.

    Pour la part, j'utilise un "combo" cookie + session. J'enregistre un identifiant unique dans un cookie et ET dans une session sur le serveur. A chaque page a protégée, je vérifie que l'id unique du cookie est bien le même que celui de la session, et bien entendu que l'un des deux n'a pas expire.

    Après, si tu fais pas le site de la NASA, c'est pas nécessairement la peine d'aller beaucoup plus loin. Si tu es accro a la sécurité, il reste SSL

    A toi de faire ton choix maintenant ^^.

  3. #3
    Invité
    Invité(e)
    Par défaut
    merci pour ces éclairsisements.
    bonne fin de week-end

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [Débutant]infos ds session sans cookie ? url rewriting ?
    Par Satanas_et_diabolo dans le forum ASP
    Réponses: 8
    Dernier message: 10/10/2006, 17h13
  2. [Struts][Tomcat] Session sans cookies
    Par tuxor dans le forum Struts 1
    Réponses: 2
    Dernier message: 13/01/2006, 12h06
  3. Sessions et Cookies sur C++ ?
    Par nabmoah dans le forum C++
    Réponses: 1
    Dernier message: 28/12/2005, 13h06
  4. [Sécurité] Session et Cookies
    Par amika dans le forum Langage
    Réponses: 3
    Dernier message: 28/09/2005, 22h14
  5. [debutant][jsp]Passage d'entier avec une session sans cookie
    Par o151181 dans le forum Servlets/JSP
    Réponses: 5
    Dernier message: 04/02/2004, 18h22

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo