IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Session ou requète ?


Sujet :

Langage PHP

  1. #1
    Membre confirmé
    Profil pro
    Inscrit en
    Mars 2008
    Messages
    46
    Détails du profil
    Informations personnelles :
    Localisation : Canada

    Informations forums :
    Inscription : Mars 2008
    Messages : 46
    Par défaut Session ou requète ?
    Bonjour,

    Je cherche à rendre accessible certaines fonctionnalités de mon site uniquement à des utilisateurs ayant un code profil spécifique qui est stocker dans la BDD

    Pour ce faire j'ai le choix entre stocker le Profil utilisateur en Session ou faire une requête à chaque fois que le besoin ce présente.

    Pensez vous que sur ce type d'application l'utilisation des Sessions n'est pas trop dangereux ?

  2. #2
    Membre éprouvé Avatar de Cobaye
    Profil pro
    Développeur Web
    Inscrit en
    Décembre 2002
    Messages
    120
    Détails du profil
    Informations personnelles :
    Âge : 50
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Décembre 2002
    Messages : 120
    Par défaut
    Bonjour,

    Utilise les variables sessions, pour garder les informations sur les droits d'accès se sera très utilise et ca solliciterai beaucoup moi le serveur qu'une requête à chaque fois.

    Cdt

  3. #3
    Membre confirmé
    Profil pro
    Inscrit en
    Mars 2008
    Messages
    46
    Détails du profil
    Informations personnelles :
    Localisation : Canada

    Informations forums :
    Inscription : Mars 2008
    Messages : 46
    Par défaut
    Moins consommateur pour le serveur je suis d'accord mais quand est t'il de la sécurité du site avec ce procédé ? D'après ce que j'ai pu lire sur les Session ça me semble quand même assez dangereux, non ?

  4. #4
    Membre chevronné
    Avatar de djayp
    Profil pro
    Inscrit en
    Avril 2004
    Messages
    295
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2004
    Messages : 295
    Par défaut
    Salut !

    Perso j'utilise les sessions car beaucoup moins gourmandes en ressource. Les fichiers de sessions sont stockés sur ton serveur tout comme ta base de données, donc niveau sécurité tu as autant de risque d'un côté que de l'autre.
    Et si vraiment tes données sont sensibles (CB, données médicales...), tu peux toujours passer par une connexion https.

    A++

  5. #5
    Membre confirmé
    Profil pro
    Inscrit en
    Mars 2008
    Messages
    46
    Détails du profil
    Informations personnelles :
    Localisation : Canada

    Informations forums :
    Inscription : Mars 2008
    Messages : 46
    Par défaut
    Merci pour vos réponses,

    Mes données ne sont pas sensible au point d'utiliser "Https", j'essaie juste de trouver le moyen le plus sur de gérer mes profils.
    Les requêtes me dérange car trop gourmande en ressource et les Sessions me semblent tout de même plus fragile car elles transitent par l'Url via la variable PHPSESSID.

    Pas simple de faire un choix performant et et sécurisé...

  6. #6
    Membre émérite
    Profil pro
    Inscrit en
    Mars 2005
    Messages
    625
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2005
    Messages : 625
    Par défaut
    Il n'y a que l'identifiant de session qui voyage via url ou cookie. Les infos correspondant à cet identifiant restent sur le serveur dans un dossier théoriquement inaccessible depuis http (et si ce n'est pas le cas, il n'est pas compliqué d'en interdire l'accès)

    Le vol de session ça s'est déjà vu mais c'est tout de même très anecdotique.

  7. #7
    Membre confirmé
    Profil pro
    Inscrit en
    Mars 2008
    Messages
    46
    Détails du profil
    Informations personnelles :
    Localisation : Canada

    Informations forums :
    Inscription : Mars 2008
    Messages : 46
    Par défaut
    Je ne savais pas qu'il s'agissait de cas de piratage assez rare, à lire certains articles, on a l'impression qu'il s'agit d'une pratique très courante.

    Je vais donc continuer à exploiter mes sessions ;-)

    Merci pour vos réponses

  8. #8
    Membre confirmé
    Profil pro
    Inscrit en
    Mars 2008
    Messages
    46
    Détails du profil
    Informations personnelles :
    Localisation : Canada

    Informations forums :
    Inscription : Mars 2008
    Messages : 46
    Par défaut
    C'est vrai qu'il y a eu d'énorme progrès à ce niveau la et heureusement.

    Encore merci pour tout ces éclaircissements qui vont m'être très utile.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Syntaxe Variable de session dans requête SQL
    Par dekalima dans le forum Langage
    Réponses: 1
    Dernier message: 07/01/2011, 11h35
  2. Session et requête : Problême de syntaxe ?
    Par yvanfrance dans le forum Langage
    Réponses: 4
    Dernier message: 13/11/2008, 22h44
  3. Variable de Session et Requête
    Par DaisyVIP dans le forum ASP.NET
    Réponses: 4
    Dernier message: 28/01/2008, 22h57
  4. Session ou requête ?
    Par gazier20 dans le forum Struts 1
    Réponses: 3
    Dernier message: 04/07/2007, 22h03
  5. Réponses: 6
    Dernier message: 11/04/2006, 10h56

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo