CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

ID de session [question bête]

Pseudo supprimé
Pseudo supprimé 25 avril 2010 à 18:09:57

A ce que j'ai compris, quand on crée une session sur une page, les valeurs de la session comme l'identifiant et le mot de passe sont stockés dans des cookies (donc sur le poste du client) et transmis de page en page ...

d'où ma question :

Si l'utilisateur modifie les valeurs inscrites dans ses cookies, peut-il usurpé l'identité d'un autre utilisateur ? :ouch:

(idem lorsque c'est transmis par url, il peut modifier l'url)

Thymotep
Thymotep
Niveau 10
25 avril 2010 à 18:28:59

Non les sessions sont gérés côté clients, mais en invisible, c'est pas comme un cookie que l'utilisateur peut voir et modifier :-)))

Pseudo supprimé
Pseudo supprimé 25 avril 2010 à 18:33:16

"en invisible" c'est à dire ? :doute:

parce-que à partir du moment où c'est le client qui envoie l'information, il peut très bien la modifier d'une façon ou d'une autre ...

deepblue
deepblue
Niveau 16
25 avril 2010 à 19:50:40

Tu as l'identifiant de la session dans les cookies, pas les différentes valeurs enregistrées. C'est pour ça que c'est des PHPSESSID (PHP SESSION ID).

Pseudo supprimé
Pseudo supprimé 25 avril 2010 à 20:09:55

Ok je comprend mieux ... mais alors où sont stockées physiquement les valeurs comme $_SESSION['mot_de_passe']par exemple ?, au même endroit que les variables $_POST ?

merci beaucoup !

m4estr0
m4estr0
Niveau 9
25 avril 2010 à 20:17:10

Les variables sont conservées coté serveur.

Cependant il se peut qu'un utilisateur usurpe l'identité d'un autre rien qu'en ayant l'ID de la session. Si le cookie est volé ou passe par un proxy par exemple. La méthode de sesssion n'est pas une méthode fiable pour des données importantes (de type bancaires, mais fait très bien l'affaire pour la plupart des applications web: forums, espaces membres).

m4estr0
m4estr0
Niveau 9
25 avril 2010 à 20:20:12

Réserve de mon précédent post: volé un ID est plutôt difficile pour un internaute lambda.

D'où l'intérêt de supprimer ses cookies coté client ou de proposer une déconnexion (avec suppression de session) coté serveur.

Pseudo supprimé
Pseudo supprimé 25 avril 2010 à 23:06:35

ok merci ! :)

Sous forums
  • Aide à l'achat Mac
  • Création de sites web
  • Création de Jeux
  • Linux
  • Programmation
  • Internet
  • Steam Deck
  • Macintosh
  • Hardware
La vidéo du moment