CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

Vos question Php/MySQL

_WatzaKamikaze_
_WatzaKamikaze_
Niveau 10
31 juillet 2006 à 10:56:17

Tu paries ? XD

darth-bane
darth-bane
Niveau 10
31 juillet 2006 à 21:09:21

C´est différent, et c´est bien pourquoi j´utilise les 2 méthodes combinées afin d´avoir un minimum de protection contre ce qu´à énoncé Watza.

Pseudo supprimé
Pseudo supprimé 31 juillet 2006 à 21:38:16

désolé mais session = cookie :)

darth-bane
darth-bane
Niveau 10
31 juillet 2006 à 22:05:55

Faux !

Sur certains sites utilisant les sessions, tu peux te connecter sans problème en interdisant les cookies dans la config de ton navigateur.
Et les cookies peuvent être utilisés pour plein d´autres choses que les sessions.

_WatzaKamikaze_
_WatzaKamikaze_
Niveau 10
31 juillet 2006 à 22:32:59

http://www.php.net/manual/fr/ref.session.php

C´est pas parce que le SID est passé dans un URL que les sessions n´utilisent pas les cookies.

Qui n´a pas les cookies activés sur son navigateur, aujourd´hui ?

et puis tson on peut forcer les cookies...

darth-bane
darth-bane
Niveau 10
31 juillet 2006 à 22:43:48

Je n´ai jamais dis que les sessions n´utilisaient pas les cookies, j´ai dit :

sessions != cookies

Il m´arrive de désactiver les cookies pour certains sites.

"et puis tson on peut forcer les cookies..."

pardon ? je demande à voir !

"[...] Si vous voulez résoudre ce souci de façon simple, il peut être utile d´activer session.use_only_cookies. Dans ce cas, les cookies devront être activés par le client, sinon, les sessions ne fonctionneront pas.

Par conséquent, lorsque vous manipulez des données importantes, il faut exploiter d´autres méthodes pour décider si une session est valide ou pas. Les sessions ne fournissent pas une méthode fiable d´identification.

Les sessions reposent sur un identifiant de session, ce qui signifie que quelqu´un peut voler cet identifiant, rien qu´en volant l´ID. Ce vol peut être rendu très difficile, comme en utilisant les cookies, mais en aucun cas cela sera impossible. Les sessions dépendent aussi de la discipline de l´utilisateur qui referme son navigateur à la fin de la session pour tout clore proprement. De plus, même les cookies de session peuvent être surveillés sur un réseau, ou bien notés par un proxy car ils transitent en clair sur le réseau. Pour remédier à cela, vous devriez implémenter un chiffrage SSL sur votre plate-forme. [...]"

Les sessions peuvent utiliser les cookies pour augmenter la sécurité, mais ce n´est pas obligatoire.

_WatzaKamikaze_
_WatzaKamikaze_
Niveau 10
31 juillet 2006 à 22:46:51

"Par exemple, si quelqu´un usurpe une session, il peut alors poster un message dans un forum sous une fausse identité. Quelle est la gravité de ce problème ? Ou bien, il peut accéder aux commandes d´un client, et même, modifier son panier d´achat. À priori, c´est moins problématique pour un fleuriste que pour un pharmacien. Si vous voulez résoudre ce souci de façon simple, il peut être utile d´activer session.use_only_cookies. Dans ce cas, les cookies devront être activés par le client, sinon, les sessions ne fonctionneront pas."

Quand je dis quelque chose, je le vérifie toujours sur la Doc et j´évite de dire sans savoir.

:-)))

_WatzaKamikaze_
_WatzaKamikaze_
Niveau 10
31 juillet 2006 à 22:48:52

Une session c´est un numéro contenu dans un cookie qui a une durée de vie courte, ou dont le SID est contenu dans un lien...

Pseudo supprimé
Pseudo supprimé 31 juillet 2006 à 22:50:32

la duréé de vie d´une session dépend aussi des autres
si ya qu´une seule session sur le serveur, elle peut durer trreeees longtemps

c´est marquer dans mon book :)

darth-bane
darth-bane
Niveau 10
31 juillet 2006 à 22:50:57

Alors apprends à lire, parce que il est écrit :
"il peut être utile d´activer session.use_only_cookies"
Or, "session.use_only_cookies" signifie que la gestion de session n´utilise que les cookies pour transmettre l´identifiant de session.
Mais par défaut, elle n´est pas activée.
Que les sessions puissent utiliser les cookies, ne signifie pas que session = cookie !

darth-bane
darth-bane
Niveau 10
31 juillet 2006 à 22:53:31

"_WatzaKamikaze_
Posté le 31 juillet 2006 à 22:48:52
Une session c´est un numéro contenu dans un cookie qui a une durée de vie courte, ou dont le SID est contenu dans un lien..."

Tu l´as dis toi-même, le n° d´identifiant peut être transmis de 2 façon différentes, par cookies, ou par l´URL.

_WatzaKamikaze_
_WatzaKamikaze_
Niveau 10
31 juillet 2006 à 22:53:51

"Alors apprends à lire, parce que il est écrit :
"il peut être utile d´activer session.use_only_cookies"
Or, "session.use_only_cookies" signifie que la gestion de session n´utilise que les cookies pour transmettre l´identifiant de session.
Mais par défaut, elle n´est pas activée. "

J´ai dit qu´on pouvait... C´est au Webmaster si il est suffisament compétent de prendre les bonnes décisions.

Que les sessions puissent utiliser les cookies, ne signifie pas que session = cookie !

Sûr que si tu veux jouer avec les mots.. :sarcastic:

darth-bane
darth-bane
Niveau 10
31 juillet 2006 à 22:59:42

Je ne joue pas avec les mots, on peut utiliser les sessions sans utiliser les cookies, et de la même manière, ont peut utiliser les cookies pour autre choses que les sessions.

Utiliser les sessions sans les cookies est juste moins sécurisé, c´est tout !

_WatzaKamikaze_
_WatzaKamikaze_
Niveau 10
31 juillet 2006 à 23:01:45

Donc au final tu confirmes tout ce que j´ai dit plus haut.

Merci.

;)

darth-bane
darth-bane
Niveau 10
31 juillet 2006 à 23:02:25

C´est AoeMaster et toi qui en affirmant que session = cookie avez fait un abus de langage.

Pour te donner un exemple :
Les bovins, sont des mamifères quadripèdes, mais tous les mamifères quadripèdes ne sont pas des bovins.

Et bien pour les sessions et les cookies, c´est pareil !

_WatzaKamikaze_
_WatzaKamikaze_
Niveau 10
31 juillet 2006 à 23:03:46

Y a aucune hiérarchie dans session et cookie.

J´ai jamais dit que session=cookie. Néanmoins en disant que modifier un cookie ne permettait pas de modifier une session...:x

darth-bane
darth-bane
Niveau 10
31 juillet 2006 à 23:03:57

J´ai confirmé ce que dit l´article que tu as cité, pas l´abus de langage session = cookie car ça c´est faux !

darth-bane
darth-bane
Niveau 10
31 juillet 2006 à 23:04:31

LeLion67
Posté le 31 juillet 2006 à 10:17:32
session != cookies ;)
_WatzaKamikaze_
Posté le 31 juillet 2006 à 10:56:17
Tu paries ? XD

darth-bane
darth-bane
Niveau 10
31 juillet 2006 à 23:05:42

AoEmaster
Posté le 31 juillet 2006 à 21:38:16
désolé mais session = cookie

_WatzaKamikaze_
_WatzaKamikaze_
Niveau 10
31 juillet 2006 à 23:15:55

!= ne signifie pas forcément "n´est pas du tout", mais je l´ai plutôt percu comme un "aucun lien"...

Sous forums
  • Aide à l'achat Mac
  • Macintosh
  • Création de Jeux
  • Programmation
  • Création de sites web
  • Linux
  • Internet
  • Steam Deck
  • Hardware
La vidéo du moment