IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Cookies] Cookies et sessions


Sujet :

Langage PHP

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Novembre 2003
    Messages
    44
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Novembre 2003
    Messages : 44
    Points : 43
    Points
    43
    Par défaut [Cookies] Cookies et sessions
    Bonjour,
    Dans une appli web, je passe systématiquement les PHPSESSID (sid=....) dans l'URL, le prob, c'est:
    • C'est pas "propre"
    • C'est pas sécurisé (vol de sid)
    J'aimerai plutôt envoyer un cookie de session... mais pour php<4.3, ce n'est pas automatique ! (après, si suffit d'utiliser le flag session.use_only_cookies)

    Maintenant, je ne sais pas quelle est la façon la plus judicieuse de provoquer l'envoi d'un cookie à l'ouverture de la session.....
    et les sid, je peux les laisser complètement tomber dans les URL ?
    Qu'utilisez vous ?
    Merci !!

  2. #2
    Expert éminent
    Avatar de Swoög
    Profil pro
    Inscrit en
    Janvier 2003
    Messages
    6 045
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France

    Informations forums :
    Inscription : Janvier 2003
    Messages : 6 045
    Points : 8 339
    Points
    8 339
    Par défaut
    Pour ce qui est de la configuration en elle-même, regarde le tuto indiqué en lien dans ma signature

    ensuite, n'oublie pas que les cookies peuvent toujours être bloqués... donc activer use_only_cookie peut également provoquer des problèmes à l'utilisation

  3. #3
    Membre du Club
    Profil pro
    Inscrit en
    Novembre 2003
    Messages
    44
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Novembre 2003
    Messages : 44
    Points : 43
    Points
    43
    Par défaut
    Hello,
    Merci pour le lien.

    Mais en fait je voulais en particulier savoir comment gérer au mieux mes sessions: si mon application doit tounrer sur un hébergeur qui a sess.use_cookies=0 et session.use_only_cookies=0, le gros risque est qu'une fois loggué, le SID ne soit pas transmit.

    J'aimerai utiliser les cookies de préférence, mais prévoir le cas ou ils sont refusés. Est-ce un bon choix, ou bien les cookies vont "l'emporter" dans le futur (use_only_cookies apparu dans php4.3 pour des raisons de vol de sid)
    Est-ce très handicapant de ne pas pouvoir accéder au site sans ce cookie ?

    (évidement le plus simple est simplement de supprimer tout de l'URL pour garder l'identification par cookie )

  4. #4
    Expert éminent
    Avatar de Swoög
    Profil pro
    Inscrit en
    Janvier 2003
    Messages
    6 045
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France

    Informations forums :
    Inscription : Janvier 2003
    Messages : 6 045
    Points : 8 339
    Points
    8 339
    Par défaut
    bah le problème c'est que si les cookies sont bloqués, le SID ne sera plus transmis donc les sessions ne fonctionneront plus, ensuite c'est toi qui fait tes choix... je pense que le mieux c'est use_cookies mais pas use_only_cookie, comme ça, si les cookies sont désactivés, tu auras toujours le SID

  5. #5
    Membre éclairé
    Avatar de Kioob
    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    550
    Détails du profil
    Informations personnelles :
    Âge : 44
    Localisation : France, Rhône (Rhône Alpes)

    Informations forums :
    Inscription : Septembre 2004
    Messages : 550
    Points : 764
    Points
    764
    Par défaut
    En tous cas sur mes serveurs c'est trans_sid à off, et use_only_cookies à on.

    Après tout, c'est aussi pour la sécurité des utilisateurs. Je préfère les éduquer un minimum, qu'ils arrêtent cette parano anti-cookie, plutôt que de devoir activer le trans_sid sur mes machines.

  6. #6
    Expert éminent
    Avatar de Swoög
    Profil pro
    Inscrit en
    Janvier 2003
    Messages
    6 045
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France

    Informations forums :
    Inscription : Janvier 2003
    Messages : 6 045
    Points : 8 339
    Points
    8 339
    Par défaut
    Citation Envoyé par Kioob
    En tous cas sur mes serveurs c'est trans_sid à off, et use_only_cookies à on.

    Après tout, c'est aussi pour la sécurité des utilisateurs. Je préfère les éduquer un minimum, qu'ils arrêtent cette parano anti-cookie, plutôt que de devoir activer le trans_sid sur mes machines.
    Oui, je suis 100% d'accord, si je devais monter une config de prod, c'est ce que je ferais aussi ^^

  7. #7
    Membre éclairé
    Avatar de Kioob
    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    550
    Détails du profil
    Informations personnelles :
    Âge : 44
    Localisation : France, Rhône (Rhône Alpes)

    Informations forums :
    Inscription : Septembre 2004
    Messages : 550
    Points : 764
    Points
    764
    Par défaut

Discussions similaires

  1. Une boutique sans cookies, donc sans sessions
    Par Etanne dans le forum E-Commerce
    Réponses: 17
    Dernier message: 16/02/2006, 20h02
  2. [Cookies] suppression de cookie et de session
    Par LarZuK dans le forum Langage
    Réponses: 5
    Dernier message: 06/02/2006, 20h01
  3. [Cookies] newbie: Les sessions en PHP
    Par yoda_style dans le forum Langage
    Réponses: 12
    Dernier message: 20/01/2006, 21h49
  4. Réponses: 2
    Dernier message: 05/12/2005, 12h02
  5. besoin info sur le cookie et la session ?
    Par vbcasimir dans le forum Web
    Réponses: 8
    Dernier message: 16/11/2005, 12h45

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo