CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

Remplacer les sessions ?

spartan_18
spartan_18
Niveau 39
19 août 2007 à 09:24:52

Bonjour

J’ai vu l’autre jour sur un site que l’on pouvait trouver des failles avec les sessions alors j’ai « bricolé » un système qui enregistre dans un fichier un array contenant le pseudo, l’id …..
Bien sûr ces fichiers sont placés dans un répertoire avec un .htaccess.
Ensuite les infos sont sélectionnées pour remplacer les sessions.

Alors je voulais savoir si c’était mieux de faire ça que d’utiliser les sessions php ?

Merci de votre réponse.

LeLion-67
LeLion-67
Niveau 10
19 août 2007 à 09:44:56

Tu as largement plus de faille avec ton système qu´avec les sessions.

Les sessions sont sûr a 99%.

axeee
axeee
Niveau 9
19 août 2007 à 10:05:02

Les sessions par cookies sont encore plus sûr.

Dis nous la faille que tu as reperée

spartan_18
spartan_18
Niveau 39
19 août 2007 à 10:12:06

si vous le dites je vais resté sur les sessions alors

la faille j´ai juste vu un site qui en parlait l´autre jour mais j´arrive plus à le retrouver,
et je me suis dit que ceux qui refusent les cookies ne peuvent pas ce connecter donc c´est pour ça aussi que j´ai fait ça...

axeee
axeee
Niveau 9
19 août 2007 à 10:17:34

Ceux qui refusent les cookies ne se connecteront pas, et alors ? Tant pis pour eux, il y a tellement de choses qui fonctionnent avec des cookies, et eux ils ratent toutes ces choses.

Caustique
Caustique
Niveau 10
01 novembre 2013 à 18:50:50

Je remonte ce sujet car cela m'intéresse : je désirerais remplacer ou recréer un système de sessions.

Aussi, je m'interroge sur le propos de LeLion-67 (datant de 2007 !)...

En enregistrant des fichiers dans un dossier non accessible au visiteur, et en conservant l'utilisation de cookies en manipulant au minimum les données sensibles, on devrait être en mesure de créer un système tout ausssi fiable, voire mieux ?

deepblue
deepblue
Niveau 16
01 novembre 2013 à 22:32:29

Placer les sessions dans des fichiers, c'est comme ça que PHP le fait. Je ne vois pas tellement d’intérêt à refaire ce système.

Caustique
Caustique
Niveau 10
02 novembre 2013 à 09:29:06

Juste pour bidouiller dans un autre langage, créer un framework perso par exemple et un peu manipuler les entêtes http. Vu que je débute, je trouve que c'est un bon exercice pour mieux comprendre leur fonctionnement.

deepblue
deepblue
Niveau 16
02 novembre 2013 à 17:20:30

Pour l'exercice, why not. Dans un objectif de production, ce n'est cependant pas l'idée parfaite.

Sous forums
  • Aide à l'achat Mac
  • Création de Jeux
  • Linux
  • Programmation
  • Création de sites web
  • Internet
  • Steam Deck
  • Macintosh
  • Hardware
La vidéo du moment