[PHP - SESSION]
Fermé
lol
-
18 nov. 2006 à 17:32
crabs Messages postés 908 Date d'inscription lundi 18 avril 2005 Statut Membre Dernière intervention 3 août 2008 - 19 nov. 2006 à 10:05
crabs Messages postés 908 Date d'inscription lundi 18 avril 2005 Statut Membre Dernière intervention 3 août 2008 - 19 nov. 2006 à 10:05
Ma question concerne les sessions de PHP !
Lorsque plusieurs utilisateurs s'enregistrent sur un site a l'aide d'un formulaire (PHP/MySQL), ils peuvent par le suite modifier leurs données personnelles!
Comment faire a l'aide de session :
1/ proteger leur espace personnel (ca ok, mais voir 2/)
2/Sachant que chaque utilisateur a une ID propre (pour retrouver ces informations), comment bloquer les petits malins qui changent le numero ID de l'url ! (par ex. http://mondomaine.com/info_utilisateurs_inscription_numero2.php?id=2)
Si il existe d'autres solutions, n'hésitez pas...
Merci.
Lorsque plusieurs utilisateurs s'enregistrent sur un site a l'aide d'un formulaire (PHP/MySQL), ils peuvent par le suite modifier leurs données personnelles!
Comment faire a l'aide de session :
1/ proteger leur espace personnel (ca ok, mais voir 2/)
2/Sachant que chaque utilisateur a une ID propre (pour retrouver ces informations), comment bloquer les petits malins qui changent le numero ID de l'url ! (par ex. http://mondomaine.com/info_utilisateurs_inscription_numero2.php?id=2)
Si il existe d'autres solutions, n'hésitez pas...
Merci.
A voir également:
- [PHP - SESSION]
- Easy php - Télécharger - Divers Web & Internet
- Teamviewer code de session expiré ✓ - Forum Logiciels
- Www.yahoomail.com ouverture de session - Forum Yahoo mail
- Session invalide ou obsolète ✓ - Forum finances
- Expert php pinterest - Télécharger - Langages
1 réponse
crabs
Messages postés
908
Date d'inscription
lundi 18 avril 2005
Statut
Membre
Dernière intervention
3 août 2008
507
19 nov. 2006 à 10:05
19 nov. 2006 à 10:05
Salut,
Mettre l'identifiant de l'utilisateur dans la session, de cette manière plus besoin de
la passer en variable dans l'adresse.
A+, crabs
Mettre l'identifiant de l'utilisateur dans la session, de cette manière plus besoin de
la passer en variable dans l'adresse.
A+, crabs