IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Sécurité: connexion d'un membre via $_SESSION['id']


Sujet :

Sécurité

  1. #1
    Membre confirmé
    Profil pro
    Inscrit en
    Mars 2010
    Messages
    54
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Mars 2010
    Messages : 54
    Par défaut Sécurité: connexion d'un membre via $_SESSION['id']
    Bonjour,

    Voici grosso-modo comment mon espace membre fonctionne actuellement:

    Lorsqu'un utilisateur se connecte à son espace membre, je crée une variable $_SESSION['id'] contenant l'id de l'utilisateur,. Ensuite, sur chaque page qu'il visite, j'affiche un contenu qui lui est personnalisé si la variable $_SESSION['id'] existe en faisant différentes requetes SQL via cet id. Si la variable $_SESSION['id'] n'existe pas, c'est que le visiteur n'est pas connecté.

    Ma question: est-ce qu'un méchant pirate pourrait modifier sa variable $_SESSION['id'] en y mettant l'id de l'administrateur du site par exemple, pour ainsi avoir accès à l'espace membre de l'admin et semer le chaos et la destruction sur mon site ?

    Plus globalement, si vous avez de bons tutoriels accessibles à un débutant concernant la sécurité d'un site web, je suis fortement intéressé !

    Merci (:

  2. #2
    Modérateur

    Avatar de NoSmoking
    Homme Profil pro
    Inscrit en
    Janvier 2011
    Messages
    17 197
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Isère (Rhône Alpes)

    Informations forums :
    Inscription : Janvier 2011
    Messages : 17 197
    Par défaut
    Bonjour,
    à voir Sessions.

Discussions similaires

  1. [Système] Connexion ssh par exec via le web
    Par naourass dans le forum Langage
    Réponses: 9
    Dernier message: 01/12/2005, 12h08
  2. Connexion sur une base via BDE (pb de User Name)
    Par Sharky21 dans le forum Bases de données
    Réponses: 2
    Dernier message: 28/12/2004, 10h31
  3. Connexion a un bd via internet
    Par toure32 dans le forum Bases de données
    Réponses: 4
    Dernier message: 24/07/2004, 19h33
  4. [JBuilder]connexion postgres ou mysql via DataExpress
    Par rebolon dans le forum JBuilder
    Réponses: 12
    Dernier message: 07/08/2003, 16h45
  5. Connexion à une base SQL_Serve via Internet
    Par Yoann_D dans le forum MS SQL Server
    Réponses: 5
    Dernier message: 22/07/2003, 15h39

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo