Vous ne trouvez pas de réponse à votre problème ? Alors posez la question dans le forum. Souvenez-vous qu'il n'y a jamais de question bête, mais rester dans l'ignorance parce que l'on n'ose pas poser une question, ça c'est une erreur !

Sujet : Sécurité et session [ Archives / Divers ] (tweeder)

jeudi 30 mars 2006 à 05:12:19 | Sécurité et session

tweeder

Bonjour à tous,

J'aimerais avoir votre avis sur un truc. Je fais la gestion d'un site et la partie administrateur utilise les variable de session. Est-il possible de forger une variable de session autrement que dans le code ? Je m'explique, est-ce que l'utilisateur pourrait créer une variable de session "is_logged" à partir de données d'un formulaire ou dans la barre d'adresse avec des variables $_GET ?

Jonathan

jeudi 30 mars 2006 à 09:26:38 | Re : Sécurité et session

malalam

Administrateur CodeS-SourceS
Réponse acceptée !
Hello,

difficile de te réponse sans savoir comment fonctionne ton identification.
 A priori, tu demandes une identification via un formulaire. Et après traitement de ce formulaire, tu crées la variable de session.
Bon...eh bien si ton formulaire présente des failles de sécurité, oui, évidemment, il est possible de le pirater.
Mais sans voir ton code, on ne peut pas te dire si ton site est bien protégé ou non.

Bref, la réponse à ta question serait du genre : oui, tout ou presque est possible...mais pas de créer la variable de session : ce qui est possible, c'est de hacker un ou plusieurs comptes. Puis de s'identifier avec, et donc, d'obtenir une session valide.

jeudi 30 mars 2006 à 15:54:31 | Re : Sécurité et session

tweeder

Ok merci, ça répond à ma question !

Jonathan



Cette discussion est classé dans : variable, session, sécurité


Répondre à ce message

Sujets en rapport avec ce message

Sécurité de $_SESSION [ par caviar ] Salut...je voudrai savoir si il est facile de remplacer le contenu d'une variable de session. SI je stocke par exemple l'id du client en cours dans un variable de session [ par melhima ] Bonjour a tous,Je voulais poser une petite question au passage.Et il possible d'incémanter automatiquement des variables de session ?J'explique :$i=1; enregistrement de variable de session [ par nien ] Bonjour bonjourDonc apres avoir vu qq tutos sur le sujet, une question se pose a moi: Quel est la différence entre session_register("ma_variable") et Java & Php ... problème de variable de session [ par Ganji Geru ] Bonjour,Je réalise un petit truc en php & applets Java, et j'ai un problème avec les variables de session.Je détaille mon problème :J'accède à mon sit Pointer vers valeur contenue contenu dans une variable de session... [ par Sniark ] Bonjour,J'ai une page avec deux menus déroulant. Le premier affiche une valeur que je dois transformer en variable de session pour la réafficher sur l Phrase conditionnelle [ par Sniark ] Bonjour à tous,Je cherche à faire apparaitre une phrase à la condition qu'une variable ait été écrite... Je voudrais en fait que la phrase "vous vous protèger une page [ par CyberMen30 ] Est-il vrai qu'on peut protèger une page en la mettant dans un dossier avec des fichier htaccess et htpasswd???Je voulais procéder par variable de ses PB de variable $_SESSION [ par rachidphp93 ] bonjour tout le monde; voila mon probleme, je fais a l'activation d'un boutton suivant deux actions l'une apres $_SESSION et déconnexion [ par lagombe ] Salut à tous, voilà mon problème : j'utilise des variables de session sur une appli avec nom utilisateur et login... et en fait je n'arrive pas à "vi Modifier une variable session lors d'un clic sur une url [ par nikoland ] Salut à tous,J'aimerais lorsque je clique sur une url qu'une de mes variables session soit modifiée afin de traiter ensuite quelle page afficher...J'a


Nos sponsors

Sondage...

CalendriCode

Juillet 2009
LMMJVSD
  12345
6789101112
13141516171819
20212223242526
2728293031  

Consulter la suite du CalendriCode

Comparez les prix Nouvelle version

Photothèque Nouveau !



Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés
Temps d'éxécution de la page : 0,281 sec

Google Coop CodeS-SourceS Google Coop CodeS-SourceS


Certaines images présentes sur le site (notament certains avatars) sont issues des collections IconShock, donc si vous souhaitez utiliser ces icons vous devez les acheter, ne les copiez pas et ne utilisez pas dans vos sites et applications sans les avoir commandé.