Accueil > > > [PHP5]CLASSE DE SESSION
[PHP5]CLASSE DE SESSION
Information sur la source
Description
Bonjour, voici une classe qui permet de manipuler les sessions afin de ne pas ré ecrire tous le code si un jour, vous voulez les utiliser différement. De plus cette classe sécurise en enregistrant dans une variable une marque d'empreinte qu'elle compare à chaque instance et regénère l'id. Je pense qu'elle n'est pas tout à fait optimiser et j'attends de vous des critiques constructives afin de l'ameliorer...
Source
- <?php
-
- class Session implements ArrayAccess
- {
- const SALT_LENGTH = 9;
-
- private static
- $initiated = false,
- $fingerprint = null;
-
- public function __construct()
- {
- session_start();
- $this->check();
- }
-
- private function check()
- {
- // prevent session fixation
- if (self::$initiated == false)
- {
- session_regenerate_id();
- self::$initiated = true;
- }
-
- // prevent session hijacking
- if (!is_null(self::$fingerprint))
- {
- if (self::$fingerprint !== $this->generateHash($_SERVER['HTTP_USER_AGENT'] . $_SERVER['REMOTE_ADDR'], self::$fingerprint))
- {
- throw new Exception('Votre session est invalide');
- }
- }
- else
- {
- self::$fingerprint = $this->generateHash($_SERVER['HTTP_USER_AGENT'] . $_SERVER['REMOTE_ADDR']);
- }
- }
-
- private function generateHash($plain_text, $salt = null)
- {
- if (is_null($salt) == true)
- {
- $salt = substr(md5(uniqid(mt_rand(), true)), 0, self::SALT_LENGTH);
- }
- else
- {
- $salt = substr($salt, 0, self::SALT_LENGTH);
- }
-
- return $salt . sha1(strrev($salt) . $plain_text);
- }
-
- public function offsetExists($offset)
- {
- return isset($_SESSION[$offset]);
- }
-
- public function offsetSet($offset, $value)
- {
- $_SESSION[$offset] = $value;
- }
-
- public function offsetUnset($offset)
- {
- if (isset($_SESSION[$offset]))
- {
- unset($_SESSION[$offset]);
- }
- }
-
- public function offsetGet($offset)
- {
- if (isset($_SESSION[$offset]))
- {
- return $_SESSION[$offset];
- }
-
- return null;
- }
-
- public function __destruct()
- {
- session_write_close();
- }
- }
-
- ?>
<?php
class Session implements ArrayAccess
{
const SALT_LENGTH = 9;
private static
$initiated = false,
$fingerprint = null;
public function __construct()
{
session_start();
$this->check();
}
private function check()
{
// prevent session fixation
if (self::$initiated == false)
{
session_regenerate_id();
self::$initiated = true;
}
// prevent session hijacking
if (!is_null(self::$fingerprint))
{
if (self::$fingerprint !== $this->generateHash($_SERVER['HTTP_USER_AGENT'] . $_SERVER['REMOTE_ADDR'], self::$fingerprint))
{
throw new Exception('Votre session est invalide');
}
}
else
{
self::$fingerprint = $this->generateHash($_SERVER['HTTP_USER_AGENT'] . $_SERVER['REMOTE_ADDR']);
}
}
private function generateHash($plain_text, $salt = null)
{
if (is_null($salt) == true)
{
$salt = substr(md5(uniqid(mt_rand(), true)), 0, self::SALT_LENGTH);
}
else
{
$salt = substr($salt, 0, self::SALT_LENGTH);
}
return $salt . sha1(strrev($salt) . $plain_text);
}
public function offsetExists($offset)
{
return isset($_SESSION[$offset]);
}
public function offsetSet($offset, $value)
{
$_SESSION[$offset] = $value;
}
public function offsetUnset($offset)
{
if (isset($_SESSION[$offset]))
{
unset($_SESSION[$offset]);
}
}
public function offsetGet($offset)
{
if (isset($_SESSION[$offset]))
{
return $_SESSION[$offset];
}
return null;
}
public function __destruct()
{
session_write_close();
}
}
?>
Conclusion
J'utilise une classe 'Registry' me permettant de n'avoir une seule intance de l'objet. Peut être faudrait-il rajouter une méthode singleton pour l'utiliser...
Historique
Sources du même auteur
Sources de la même categorie
Commentaires et avis
Discussions en rapport avec ce code source dans le forum
Session : prob d'ajout de données [ par DarkCid ]
Yaoh !voilà pour faire mon panier virtuel, j'utilise des sessions. Je mets bien le session_start() ; en début de code et j'appelle cette fonction pour
php session_start [ par regis62 ]
Bonjour.je suis un débutant en php et j'ai un probléme.Dans la page acces_eleve un éléve se connect (grace à des formulaires).Dans la page requete_ele
passer une instance d'une classe par les sessions [ par hybride11 ]
Bonjour , dans une application qui comporte plusieurs fichiers *.php qui seront appelés à un moment donné dans l'appli, est il possible de faire pass
[POO] Une classe dans une classe [ par Mrreivax ]
Bonsoir.Et bien voila. J'ai créé une classe de gestion des images.J'ai par la suité créé une autre classe de gestion de banières.Mais, cette dernière
Probleme POO [ par cedriclomb ]
Bonjour,Aujourd'hui au programme casse tete chinois ! :DVoila j'ai une classe B qui est une extends de Aun objet $b=new B;et ensuite $b->loadModule
$_SESSION a un comportement bizarre [ par CyberP ]
Bonjour,Mon site Internet comporte une partie administration qui utilise les sessions pour vérifier que quelqu'un est authentifié.Lorsqu'on s'identifi
Classe abstraite DataBase [ par codefalse ]
Hello les gens :)J'ai développé un petit ensembles de classes en php 5, et j'aimerai votre avis :)Je ne vous le cacherai pas, je me suis énormément ba
prob de header() [ par soussan ]
sltj"ai un formulaire de validation de login et passe après validation ca doit rediriger vers une autre page concernant les clients seulementtt le tra
set_cookie de 1&1 à ovh [ par Merlin69100 ]
Bonjour,Suite à la migration de 1&1.com a 10gp (ovh)J'ai le message d'erreur suivant, pouvez-vous m'aider Merci d'avance![CODE]Fatal error: Call t
|
Derniers Blogs
UNE JOLIE-HORLOGE ET PAS QU'UN PEU !UNE JOLIE-HORLOGE ET PAS QU'UN PEU ! par neodante
Pour les possesseurs d'iPhone, ça y est Bijin Tokei - qui se traduit littéralement en Français par " Jolie Horloge " - est arrivé et GRATUITEMENT s'il vous plaît ! Après la version Tokyo, Hokkaido, night club, racing, Gal, "pour les mademoiselles'", . voi...
Cliquez pour lire la suite de l'article par neodante TECHDAYS PARIS 2010 : CONNECTEZ VOS DONNéES à SHAREPOINT 2010 AVEC LES BUSINESS CONNECTIVITY SERVICESTECHDAYS PARIS 2010 : CONNECTEZ VOS DONNéES à SHAREPOINT 2010 AVEC LES BUSINESS CONNECTIVITY SERVICES par ROMELARD Fabrice
Animé par: Gaetan Bouveret et Julien Chomarat Business Connectivity Services (BCS) est dans SharePoint 2010 la version 2 de Business Data Catalog (BDC dans SharePoint 2007). Il s'agit de la solution permettant de visualiser des données provenan...
Cliquez pour lire la suite de l'article par ROMELARD Fabrice [DIVERS] SUIVRE VOS SéRIES PRéFéRéS SUR LA TOILE[DIVERS] SUIVRE VOS SéRIES PRéFéRéS SUR LA TOILE par orion
Comme de nombreux geek, je suis un grand amateur de série TV et je rate régulièrement des épisodes de mes séries préférés. Une solution s'offre à vous avec ce merveilleux site : Tv Gorge - www.tvgorge.com Moteur de recherche à l'appui, vous pouvez ...
Cliquez pour lire la suite de l'article par orion TECHDAYS PARIS 2010 : LA BI DANS SHAREPOINT 2010TECHDAYS PARIS 2010 : LA BI DANS SHAREPOINT 2010 par ROMELARD Fabrice
Animé par: Vincent Bellet et Baptiste Giraudier La BI dans SharePoint 2010, Les nouveaux services d'application dans SP2010 et SQL Server Reporting services 2008 R2. La BI dans SharePoint est généralisée pour tous afin de permettre à tous les coll...
Cliquez pour lire la suite de l'article par ROMELARD Fabrice
Forum
HTML VERS PDFHTML VERS PDF par spike911
Cliquez pour lire la suite par spike911
Logiciels
DB-MAIN (9.1.0)DB-MAIN (9.1.0)DB-MAIN is a data-modeling and data-architecture tool. It is designed to help developers and anal... Cliquez pour télécharger DB-MAIN Xilisoft DPG Convertisseur (5.1.37.0120)XILISOFT DPG CONVERTISSEUR (5.1.37.0120)Xilisoft DPG Convertisseur offre aux fans de Nintendo DS une bonne solution leur permettant de dé... Cliquez pour télécharger Xilisoft DPG Convertisseur GraphicsGale (2.01.01)GRAPHICSGALE (2.01.01)GraphicsGale est un logiciel de PixelArt avec de nombreuse fonctionnalités permettant de réalisé ... Cliquez pour télécharger GraphicsGale Architecte 3D (Platinum 2010)ARCHITECTE 3D (PLATINUM 2010)Architecte 3D Platinium vous permet de concevoir facilement les plans votre future maison, de l'é... Cliquez pour télécharger Architecte 3D TeamViewer 5 (TeamViewer 5)TEAMVIEWER 5 (TEAMVIEWER 5)Dépanner un ami,expliquer une manipulation devient un jeu d'enfant.
Prise en main d'un autre ord... Cliquez pour télécharger TeamViewer 5
Comparez les prix

HTC Magic
Entre 429€ et 429€
|