IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Méthode sécurisée


Sujet :

Langage PHP

  1. #1
    Membre averti
    Profil pro
    Inscrit en
    Juin 2010
    Messages
    20
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2010
    Messages : 20
    Par défaut Méthode sécurisée
    bonjour !

    afin que mes utilisateurs soient connecté sur mon site, j'enregistre dans une variable de session, l'ID de son compte dans ma DB :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    $_SESSION['USER'] = $id ;
    Donc en gros, mon script regarde si cette variable est vide, si elle ne l'est pas il cherche alors dans la DB grâce à la variable de session les infos sur l'utilisateur et affiche qu'il est connecté.



    Je voulais savoir si c'était sécurisé ? du style la personne peux-t-elle modifier la variable de session pour par exemple changer son ID et être connecté sous un autre compte ?

    Merci d'avance.

  2. #2
    Modérateur
    Avatar de sabotage
    Homme Profil pro
    Inscrit en
    Juillet 2005
    Messages
    29 208
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Juillet 2005
    Messages : 29 208
    Par défaut
    S'il y a une faille, elle serait dans ton code d'authentification et de controle et non dans le fonctionnement des sessions PHP.
    N'oubliez pas de consulter les FAQ PHP et les cours et tutoriels PHP

  3. #3
    Membre averti
    Profil pro
    Inscrit en
    Juin 2010
    Messages
    20
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2010
    Messages : 20
    Par défaut
    ben je pense que pour mon script il n'y a aps de soucis j'ai pris toutes les mesures, je voulais juste savoir si s'était sécurisé d'authentifier un user par son ID enregistré dans une session.

  4. #4
    Membre Expert
    Avatar de Eric2a
    Homme Profil pro
    Technicien
    Inscrit en
    Septembre 2005
    Messages
    1 225
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 55
    Localisation : France, Corse (Corse)

    Informations professionnelles :
    Activité : Technicien

    Informations forums :
    Inscription : Septembre 2005
    Messages : 1 225
    Par défaut
    Oui... Ta méthode est bonne.

    Tu peux continuer sereinement ton développement

  5. #5
    Membre Expert Avatar de Madfrix
    Profil pro
    Inscrit en
    Juin 2007
    Messages
    2 326
    Détails du profil
    Informations personnelles :
    Localisation : France, Gironde (Aquitaine)

    Informations forums :
    Inscription : Juin 2007
    Messages : 2 326
    Par défaut
    Tu peux également mettre en place une méthode pour te prémunir du vol de session tel que défini dans la FAQ

  6. #6
    Membre averti
    Profil pro
    Inscrit en
    Juin 2010
    Messages
    20
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2010
    Messages : 20
    Par défaut
    yep j'avais déjà vu cette page et je l'utiliserai, merci pour vos réponses

Discussions similaires

  1. Sécuriser une méthode public
    Par Sfaxiano dans le forum Général Java
    Réponses: 3
    Dernier message: 26/10/2011, 13h57
  2. APIs et sécurisation d'application par la méthode d'obfuscation
    Par sympas88 dans le forum Général Java
    Réponses: 1
    Dernier message: 11/02/2011, 11h55
  3. Réponses: 6
    Dernier message: 10/02/2011, 18h29
  4. Réponses: 0
    Dernier message: 16/04/2010, 13h36
  5. Cryptage en C selon la méthode de césat
    Par shenron dans le forum C
    Réponses: 2
    Dernier message: 31/05/2002, 09h22

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo