A voir également:
- La protection efficace des pages web
- Web office - Guide
- Supprimer des pages sur word - Guide
- Traduire une page web - Guide
- Création site web - Guide
- Adresse web - Guide
2 réponses
jeremy.s
Messages postés
1226
Date d'inscription
lundi 28 mars 2011
Statut
Membre
Dernière intervention
2 septembre 2013
79
29 août 2013 à 14:34
29 août 2013 à 14:34
Salut !
C'est pas pcq tu ouvre un nouvel onglet ou une nouvelle page que tu change "d'identité" pour ton site.
La session que tu ouvre quand tu te connecte, reste active d'un onglet à l'autre, et même d'une fenêtre à l'autre. La session expire après un certain temps
C'est donc pas un problème de sécurité, c'est tout à fait normal comme comportement.
Mais tout ca est paramétrable dans ton php.ini
C'est pas pcq tu ouvre un nouvel onglet ou une nouvelle page que tu change "d'identité" pour ton site.
La session que tu ouvre quand tu te connecte, reste active d'un onglet à l'autre, et même d'une fenêtre à l'autre. La session expire après un certain temps
C'est donc pas un problème de sécurité, c'est tout à fait normal comme comportement.
Mais tout ca est paramétrable dans ton php.ini
Salut,
Les sessions php utilisent par défaut un cookie de session. Donc si tu copie l'URL sur une page du même navigateur lorsque tu es déjà connecté, il est normal que tu sois encore connecté car le cookie de session est également envoyé.
Ce n'est pas du tout un défaut de sécurité, il s'agit du fonctionnement normal des sessions.
Pour mieux comprendre tu peux essayer de désactiver les cookie sur ton navigateur, tu verras alors l'identifiant de session (PHPSESSID) directement dans l'URL. Si tu copie l'URL avec cet identifiant, il est normal que tu sois encore connecté : le principe est le même avec le cookie de session.
Tes pages sont donc "sécurisés".
Bonne journée
Les sessions php utilisent par défaut un cookie de session. Donc si tu copie l'URL sur une page du même navigateur lorsque tu es déjà connecté, il est normal que tu sois encore connecté car le cookie de session est également envoyé.
Ce n'est pas du tout un défaut de sécurité, il s'agit du fonctionnement normal des sessions.
Pour mieux comprendre tu peux essayer de désactiver les cookie sur ton navigateur, tu verras alors l'identifiant de session (PHPSESSID) directement dans l'URL. Si tu copie l'URL avec cet identifiant, il est normal que tu sois encore connecté : le principe est le même avec le cookie de session.
Tes pages sont donc "sécurisés".
Bonne journée
29 août 2013 à 15:54
Be blessed
29 août 2013 à 16:50
http://www.php.net/manual/fr/session.configuration.php#ini.session.gc-maxlifetime
Bonne journée