Identification par session

chouchouboy Messages postés 561 Statut Membre -  
sebsauvage Messages postés 33415 Statut Modérateur -
bonjour,
j'ai fait une page sur lquelle les membres de mon site doivent s'identifier pour accéder à des infos qui les concernent. Lorsqu'ils s'identifient, les infos stockés dans une BDD (pseudo, mdp, nom, prenom...) sont récupérés sous forme de cookies.
Maintenant je voudrais installer un t'chat mais je tiens absolument à ce que l'utilisateur xyz ait le même pseudo que celui qui lui a permi d'entrer dans le site.
Pour entrer dans le t'chat, il y a un formulaire qui demande d'entrer un pseudo. Dans ce champs, je voudrais qu'il y soit inscrit AUTOMATIQUEMENT le pseudo de l'utilisateur. Je souhaiterais aussi qu'il ne soit pas modifiable. Est-ce possible et si oui, comment ? Merci.

Je suis tout à fait débutant en programmation alors si vous pouviez m'écrire le code àa serait sympa ! Merci

1 réponse

sebsauvage Messages postés 33415 Statut Modérateur 15 667
 
Lorsqu'ils s'identifient, les infos stockés dans une BDD (pseudo, mdp, nom, prenom...) sont récupérés sous forme de cookies.

Tu stock le mot de passe dans le cookie ?
DANGER !

Le cookie ne devrait contenir qu'un identifiant de session, et toutes les autres infos devraient être stockées côté serveur.

Sinon:

- n'importe qui qui vient sur l'ordinateur peut ouvrir les cookies et récupérer le mot de passe.
- l'utilisateur peut éventuellement bidouiller ses propres cookies (pseudo, etc.) pour accéder à un autre compte.
0