Vol de sessions PHP
Fermé
nico_73
Messages postés
161
Date d'inscription
mercredi 10 juin 2009
Statut
Membre
Dernière intervention
28 mai 2010
-
Modifié par nico_73 le 26/03/2010 à 08:05
nico_73 Messages postés 161 Date d'inscription mercredi 10 juin 2009 Statut Membre Dernière intervention 28 mai 2010 - 27 mars 2010 à 07:25
nico_73 Messages postés 161 Date d'inscription mercredi 10 juin 2009 Statut Membre Dernière intervention 28 mai 2010 - 27 mars 2010 à 07:25
A voir également:
- Vol de sessions PHP
- Easy php - Télécharger - Divers Web & Internet
- Retrouver ordinateur volé avec numéro de série - Guide
- Vol chine-france temps colis shein ✓ - Forum Loisirs / Divertissements
- Colis shein bloquer en transit départ de hong kong - Forum Consommation & Internet
- Cdg vol arrivée shein - Forum Consommation & Internet
2 réponses
Archeus01
Messages postés
1571
Date d'inscription
mercredi 3 octobre 2007
Statut
Membre
Dernière intervention
9 juin 2022
449
26 mars 2010 à 17:00
26 mars 2010 à 17:00
Bonjour,
Pourquoi regénerer l'id? Pourquoi ne pas conserver le même ? Surtout qu'a chaque fois que tu régénères, tu vas modifier ton cookie...
Pourquoi regénerer l'id? Pourquoi ne pas conserver le même ? Surtout qu'a chaque fois que tu régénères, tu vas modifier ton cookie...
nico_73
Messages postés
161
Date d'inscription
mercredi 10 juin 2009
Statut
Membre
Dernière intervention
28 mai 2010
Modifié par nico_73 le 27/03/2010 à 07:27
Modifié par nico_73 le 27/03/2010 à 07:27
Oui effectivement je régénère l'id puisque je m'en sers un peu comme d'un jeton de session et ça permet de changer à chaque page la clé de comparaison. Ce qui je pense, réduit le possibilité de vol de session, puisque que l'utilisateur change de page régulièrement.
Mais actuellement on peut voir une faille, car l'id qui est envoyé en cookie n'est crypté avec la fonction crypt() de PHP (par exemple).
Mais actuellement on peut voir une faille, car l'id qui est envoyé en cookie n'est crypté avec la fonction crypt() de PHP (par exemple).