Bonjour/Bonsoir
J´ai developpé pour un site web un systeme de connexion automatique utilisant les cookies et bloque le partage de pseudos.
Le cookie contient le pseudo du type, le mdp et une valeur hashé ensemble, et enfin un timstamp crypté.
Lors de l´affichage d´une page, je regarde si le mdp et la valeur aleatoire (contenus dans une bd) hashé ensemble correspond a ce qu´il y a dans le cookie. Je fais également un test sur le timstamp crypté pour voir si il n´est pas trop ancien (> 7 jours). Si le cookie est bon, j´en crée un nouveau (avec une new valeur aleatoire et un nouveau timestamp crypté) et je met a jour la bd en ce qui concerne celle valeur aleatoie qui est maintenant nouvelle.
Le systeme est pratiquement infaillible car meme si le cookie est recuperé, il est peu probable qu´il soit réutilisable (car mis a jour suite une auter connexion de l´utilisateur maitre).
Voila
(j´emmer** par avance les futurs sous- mer** qui pourriront mon topic)