Bonjour tlm!
Voila j'ai un pb avec mon site, je m'explique:
J'ai un ensemble de page accessibles librement (public) et un autre ensemble (admin) protégé par un .haccess.
Pour acceder a cet espace admin g créé un bouton connexion qui renvoie vers le dossier admin, donc le user doit entrer son login/mdp.
Jusqu'ici, tout va bien....
Le pb, c'est que ses identifiants restent stockés dans le cache (je suppose) donc si un utilisateur enregistré utilise un ordinateur public, ca aura pour effet que s'il se déconnecte/reconnecte, il n'est plus obligé de renseigner ses identifiants! donc si qq1 passe derriere lui, il lui suffit de cliquer sur connexion et hop! il se retrouve dans la session du user précédent, sans avoir a entrer ni login, ni mdp!!!
Vous imaginez la faille de sécurité énorme!!!
Donc, je voudrais savoir si il y a une solution a ce problème, ou si je dois changer carrement le systeme de sécurité
(utiliser les sessions par ex.)
Merci d'avance pour votre aide...
DazZ, le gros noob