IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

session et multi-domaines


Sujet :

Langage PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Profil pro
    Inscrit en
    Janvier 2004
    Messages
    30
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2004
    Messages : 30
    Par défaut session et multi-domaines
    Bonjour,
    Pour les besoins d'un de mes sites, présents sur plusieurs domaines, j'ai besoin d'authentifier mes internautes automatiquement sur l'ensemble des domaines...
    Je précise qu'il s'agit de mon serveur, je peux faire les interventions nécessaires si besoin.

    A ce jour, la seule solution que j'ai trouvé est de créer un fichier img.php dans lequel j'affiche une image vide et je créé la session à partir d'un id session passé en paramètre
    <img src="http://mondomaine1.fr?sid=sdsdjfjhdl">
    <img src="http://mondomaine2.fr?sid=sdsdjfjhdl">
    Tout marche très bien sur firefox, mais pas sur IE (alors que si j'ouvre directement le lien http://mondomaine2.fr?sid=sdsdjfjhdl , cela me loggue bien.

    Avez vous une solution à m'apporter? Celle qui consiste à passer le sid dans toutes les url ne me convient pas du tout.

    Merci pour votre aide.
    Cordialement,

    Julien

  2. #2
    Membre Expert Avatar de RunCodePhp
    Profil pro
    Inscrit en
    Janvier 2010
    Messages
    2 962
    Détails du profil
    Informations personnelles :
    Localisation : Réunion

    Informations forums :
    Inscription : Janvier 2010
    Messages : 2 962
    Par défaut
    Salut

    Normalement on ne doit pas transmettre l'id de session sur plusieurs domaines car une session appartient à 1 seul domaine, tout comme les cookies.

    S'il y a par exemple plusieurs utilisateurs qui naviguent en même temps, et bien si tu utilise/transmet le même id, ça risque d'être un sacré méli mélo, comme l'un récupérant des données lui appartenant pas (donc d'un autre).

    J'aurais plus vu quelque chose comme "passer" un identifiant unique de l'utilisateur (genre user_id) qui permettra de récupérer les infos des uns et des autres dans la Bdd par exemple.
    Ici, on laisse le serveur Web gérer les sessions.

    Petite question tout de même : Comment les personnes passent ils d'un domaine à l'autre ?

Discussions similaires

  1. Session multi-domaines même serveur.
    Par demenvil dans le forum Langage
    Réponses: 2
    Dernier message: 01/10/2014, 23h27
  2. Apache session multi-domaine
    Par allolivier dans le forum Apache
    Réponses: 4
    Dernier message: 16/07/2012, 08h56
  3. [Cookies] Cookie de session multi-domaine
    Par elspliffo dans le forum Langage
    Réponses: 9
    Dernier message: 21/03/2007, 23h02
  4. [Sécurité] SESSION et sous-domaine
    Par Kael dans le forum Langage
    Réponses: 11
    Dernier message: 13/02/2006, 15h31
  5. Réponses: 6
    Dernier message: 08/11/2005, 16h30

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo