IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Risques dans l'utilisation d'une session


Sujet :

Langage PHP

  1. #1
    Membre régulier
    Inscrit en
    Août 2005
    Messages
    177
    Détails du profil
    Informations forums :
    Inscription : Août 2005
    Messages : 177
    Points : 73
    Points
    73
    Par défaut [Sécurité] Risques dans l'utilisation d'une session
    Bonjour,

    Puis-je utiliser en sécurité des variables de session
    1/ pour marquer le fait qu'un utilisateur est identifié comme admin,
    2/ pour m'indiquer le prix d'un article mis dans le panier (et le total), sans avoir à faire une requête par article lorsque je les liste, afin de le retrouver.

    J'ai toujours peur que quelqu'un puisse modifier ces données, en trafiquant leur contenu (comme on peut modifier une valeur dans une url puis recharger la page)... Pourtant, utiliser des variables de session dans ces cas me permettrait de me faire économiser pas mal de requêtes SQL!

    Merci d'avance!

  2. #2
    Expert confirmé
    Avatar de N1bus
    Homme Profil pro
    Dev. Web & OpenERP
    Inscrit en
    Janvier 2003
    Messages
    2 827
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 60
    Localisation : France, Seine et Marne (Île de France)

    Informations professionnelles :
    Activité : Dev. Web & OpenERP
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Janvier 2003
    Messages : 2 827
    Points : 5 673
    Points
    5 673
    Par défaut
    Oui,
    C'est généralement comme ça qu'on procède.

  3. #3
    Membre régulier
    Inscrit en
    Août 2005
    Messages
    177
    Détails du profil
    Informations forums :
    Inscription : Août 2005
    Messages : 177
    Points : 73
    Points
    73
    Par défaut
    OK, ça me rassure un petit peu. Ayant appris php sur le tas, et conscient de l'importance de la sécurité pour un site internet, je préfère poser des questions "simples", plutôt que de faire une grosse bétise!

    Merci beaucoup pour ta réponse rapide

  4. #4
    Expert éminent sénior

    Profil pro
    Inscrit en
    Juin 2002
    Messages
    6 152
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 6 152
    Points : 17 777
    Points
    17 777
    Par défaut
    Il faut comprendre qu'elles ne sont pas aisément modifiables étant situées (stockage) et utilisées côté serveur. Par contre, le vol de session est possible, surtout dans une configuration où la transmission de l'identifiant est assuré via session.use_trans_sid (réécriture des liens internes et formulaires).

    Liens :

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 0
    Dernier message: 29/05/2009, 11h13
  2. Réponses: 1
    Dernier message: 06/05/2008, 11h10
  3. Réponses: 3
    Dernier message: 14/02/2008, 12h03
  4. pb dans l'utilisation d'une mapbacked
    Par maxidoove dans le forum Struts 1
    Réponses: 1
    Dernier message: 27/06/2007, 12h18
  5. Réponses: 1
    Dernier message: 05/12/2006, 10h31

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo