Accueil > > > [PHP5]CLASSE DE SESSION
[PHP5]CLASSE DE SESSION
Information sur la source
Description
Bonjour, voici une classe qui permet de manipuler les sessions afin de ne pas ré ecrire tous le code si un jour, vous voulez les utiliser différement. De plus cette classe sécurise en enregistrant dans une variable une marque d'empreinte qu'elle compare à chaque instance et regénère l'id. Je pense qu'elle n'est pas tout à fait optimiser et j'attends de vous des critiques constructives afin de l'ameliorer...
Source
- <?php
-
- class Session implements ArrayAccess
- {
- const SALT_LENGTH = 9;
-
- private static
- $initiated = false,
- $fingerprint = null;
-
- public function __construct()
- {
- session_start();
- $this->check();
- }
-
- private function check()
- {
- // prevent session fixation
- if (self::$initiated == false)
- {
- session_regenerate_id();
- self::$initiated = true;
- }
-
- // prevent session hijacking
- if (!is_null(self::$fingerprint))
- {
- if (self::$fingerprint !== $this->generateHash($_SERVER['HTTP_USER_AGENT'] . $_SERVER['REMOTE_ADDR'], self::$fingerprint))
- {
- throw new Exception('Votre session est invalide');
- }
- }
- else
- {
- self::$fingerprint = $this->generateHash($_SERVER['HTTP_USER_AGENT'] . $_SERVER['REMOTE_ADDR']);
- }
- }
-
- private function generateHash($plain_text, $salt = null)
- {
- if (is_null($salt) == true)
- {
- $salt = substr(md5(uniqid(mt_rand(), true)), 0, self::SALT_LENGTH);
- }
- else
- {
- $salt = substr($salt, 0, self::SALT_LENGTH);
- }
-
- return $salt . sha1(strrev($salt) . $plain_text);
- }
-
- public function offsetExists($offset)
- {
- return isset($_SESSION[$offset]);
- }
-
- public function offsetSet($offset, $value)
- {
- $_SESSION[$offset] = $value;
- }
-
- public function offsetUnset($offset)
- {
- if (isset($_SESSION[$offset]))
- {
- unset($_SESSION[$offset]);
- }
- }
-
- public function offsetGet($offset)
- {
- if (isset($_SESSION[$offset]))
- {
- return $_SESSION[$offset];
- }
-
- return null;
- }
-
- public function __destruct()
- {
- session_write_close();
- }
- }
-
- ?>
<?php
class Session implements ArrayAccess
{
const SALT_LENGTH = 9;
private static
$initiated = false,
$fingerprint = null;
public function __construct()
{
session_start();
$this->check();
}
private function check()
{
// prevent session fixation
if (self::$initiated == false)
{
session_regenerate_id();
self::$initiated = true;
}
// prevent session hijacking
if (!is_null(self::$fingerprint))
{
if (self::$fingerprint !== $this->generateHash($_SERVER['HTTP_USER_AGENT'] . $_SERVER['REMOTE_ADDR'], self::$fingerprint))
{
throw new Exception('Votre session est invalide');
}
}
else
{
self::$fingerprint = $this->generateHash($_SERVER['HTTP_USER_AGENT'] . $_SERVER['REMOTE_ADDR']);
}
}
private function generateHash($plain_text, $salt = null)
{
if (is_null($salt) == true)
{
$salt = substr(md5(uniqid(mt_rand(), true)), 0, self::SALT_LENGTH);
}
else
{
$salt = substr($salt, 0, self::SALT_LENGTH);
}
return $salt . sha1(strrev($salt) . $plain_text);
}
public function offsetExists($offset)
{
return isset($_SESSION[$offset]);
}
public function offsetSet($offset, $value)
{
$_SESSION[$offset] = $value;
}
public function offsetUnset($offset)
{
if (isset($_SESSION[$offset]))
{
unset($_SESSION[$offset]);
}
}
public function offsetGet($offset)
{
if (isset($_SESSION[$offset]))
{
return $_SESSION[$offset];
}
return null;
}
public function __destruct()
{
session_write_close();
}
}
?>
Conclusion
J'utilise une classe 'Registry' me permettant de n'avoir une seule intance de l'objet. Peut être faudrait-il rajouter une méthode singleton pour l'utiliser...
Historique
Sources du même auteur
Sources de la même categorie
Commentaires et avis
Discussions en rapport avec ce code source dans le forum
Session : prob d'ajout de données [ par DarkCid ]
Yaoh !voilà pour faire mon panier virtuel, j'utilise des sessions. Je mets bien le session_start() ; en début de code et j'appelle cette fonction pour
php session_start [ par regis62 ]
Bonjour.je suis un débutant en php et j'ai un probléme.Dans la page acces_eleve un éléve se connect (grace à des formulaires).Dans la page requete_ele
passer une instance d'une classe par les sessions [ par hybride11 ]
Bonjour , dans une application qui comporte plusieurs fichiers *.php qui seront appelés à un moment donné dans l'appli, est il possible de faire pass
[POO] Une classe dans une classe [ par Mrreivax ]
Bonsoir.Et bien voila. J'ai créé une classe de gestion des images.J'ai par la suité créé une autre classe de gestion de banières.Mais, cette dernière
Probleme POO [ par cedriclomb ]
Bonjour,Aujourd'hui au programme casse tete chinois ! :DVoila j'ai une classe B qui est une extends de Aun objet $b=new B;et ensuite $b->loadModule
une classe session? [ par ronan972 ]
je m'embrouille un peut sur ce point j'aimerais créer un classe pour simplifier l'appelle de mes fonctions en ce qui concerne les sessions. es ce qu'i
Variable globale ou erreur de synthaxe [ par stealon ]
Salut à tous les développeurs de la planète php. Je sais pas si c’est moi qui me trompe mais je trouve que le php peut s’avéré être un la
diagramme de classe vers un langage POO ???? [ par marwen109 ]
bonjour,[^^happy17] comment passer d'un diagramme de classe vers un langage de poo comme php5 ou c++.... par exemple diagramme de classe: un employ
Impossible d'afficher ma variable $_SESSION [ par lorenzo16000 ]
Bonjour, voilà j'ai un souci je souhaite afficher une variable de $_SESSION dans la même page mais aucun message ne s'affiche et pourtant mon UPDATE d
PFE [ par samia22 ]
bonsoir a tous, j'ai une probleme lors de l'ajout des produits au pannier.. le client doit s'authentifier avant d'ajouter des produits mais ca ne mar
|
Derniers Blogs
SESSION SILVERLIGHT 5 3D : SLIDES ET DEMOSSESSION SILVERLIGHT 5 3D : SLIDES ET DEMOS par Groc
Durant les techdays, j'ai eu le plaisir d'animer une session sur Silverlight 5 et la 3D avec Simon Ferquel. Comme promis, voici nos slides et mes démos (celles avec le viper BSG) ici et là. Pour mémoire, les démos utilisent toutes le viper BSG...
Cliquez pour lire la suite de l'article par Groc [TECHDAYS 2012] SESSION WEBMATRIX 2 : LE COUTEAU SUISSE GRATUIT POUR VOS DéVELOPPEMENTS WEB - SLIDES[TECHDAYS 2012] SESSION WEBMATRIX 2 : LE COUTEAU SUISSE GRATUIT POUR VOS DéVELOPPEMENTS WEB - SLIDES par gpommier
Suite à la session que j'ai présenté sur WebMatrix 2, vous pouvez trouver les slides ici, ainsi que les démos en packages nuget : démos1 et démos2 J'en profite pour remercier chaleureusement tous ceux qui sont venus très nombreux à cette sess...
Cliquez pour lire la suite de l'article par gpommier [SHAREPOINT] LES SESSIONS TECHDAYS 2012.[SHAREPOINT] LES SESSIONS TECHDAYS 2012. par Patrick Guimonet
Voici donc pour ceux qui n'ont pas pu venir, ou ceux qui n'ont pas pu toutes les suivre la liste des sessions SharePoint aux TechDays 2012, que je mettrais à jour dès que les liens des vidéo seront disponibles. Ou ici : http...
Cliquez pour lire la suite de l'article par Patrick Guimonet TECHDAYS PARIS 2012 : SESSION PLEINIèRE JOUR 3TECHDAYS PARIS 2012 : SESSION PLEINIèRE JOUR 3 par ROMELARD Fabrice
Speaker: Bernard Ourghanlian Cette session est comme chaque jour transmise en live par BrainSonic, et j'ai donc suivi cette troisième pleinière par ce moyen sur mon iPad . Elle est dédiée comme chaque année à la mise en perspective de l'é...
Cliquez pour lire la suite de l'article par ROMELARD Fabrice MISHRA READER : UN LECTEUR RSS TRèS ZUNE STYLE EN OPEN SOURCE !MISHRA READER : UN LECTEUR RSS TRèS ZUNE STYLE EN OPEN SOURCE ! par Vko
Hier durant une session dédiée aux Techdays 2012, j'ai eu le plaisir d'annoncer la sortie de la Béta 2 de Mishra Reader. C'est quoi ? Pour les utilisateurs, c'est une vraie expérience de lecture de flux RSS sur Windows. Rien à voir avec les produit...
Cliquez pour lire la suite de l'article par Vko
Forum
RE : SONDAGE..RE : SONDAGE.. par phpAnonyme
Cliquez pour lire la suite par phpAnonyme RE : SONDAGE..RE : SONDAGE.. par TychoBrahe
Cliquez pour lire la suite par TychoBrahe
Logiciels
Tribler (2012)TRIBLER (2012)Tribler est un client pair à pair (P2P/Peer-to-Peer) open source avec la capacité de regarder des... Cliquez pour télécharger Tribler OneSwarm (2012)ONESWARM (2012)Le peer-to-peer qui protège votre vie privée, c'est OneSwarm.
Ce logiciel de peer-to-peer crypté... Cliquez pour télécharger OneSwarm PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO (V8.4)PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO (V8.4)PONAMEDIA TV DEVIENS HELLLOOO FLASH
LA TV SUR VOTRE ORDINATEUR.
Toute une plateforme Multi... Cliquez pour télécharger PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO Academy System (17.2.1.0)ACADEMY SYSTEM (17.2.1.0)Logiciel de gestion des établissements.
- élèves/étudiants (inscription, dossier, absence...)
-... Cliquez pour télécharger Academy System Easy-Planning (1.0.0.1)EASY-PLANNING (1.0.0.1)Basé sur les mêmes principes que MyPlanning, Easy-Planning permet de créer des plannings sous la ... Cliquez pour télécharger Easy-Planning
|