Bonjour,
En lisant sur la doc php ainsi que sur certains sites que les session php pouvaient etre usurpées (il faut tout de meme etre tres tres bon), j´ai donc pensé a un systeme pour securisé un peu plus la chose.
Je me place dans le contexte ou les variables de session sont créés lors de la connexion d´une personne a un site web :
- L´utilisateur est reconnue comme inscrit sur le site
- Je recupere son ip, que crypte (ou nonà et que je met dans une session
- Je recupere son pseudo et eventuellement son rang.
A chaque affichage d´une page, je verifie que l´ip du gars est la meme que celle utilisée lors de la connexion.
Si ça ne correspond pas, direction
http://vtff.com/
Qu´en pensez vous ?
Merci 