IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Sécurité des sessions [Fait]


Sujet :

Langage PHP

  1. #1
    Membre à l'essai
    Profil pro
    Inscrit en
    Mai 2005
    Messages
    17
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2005
    Messages : 17
    Points : 11
    Points
    11
    Par défaut [Sécurité] Sécurité des sessions
    Je souhaite faire un site sécurisé et j'ai lu dans le tuto
    http://matthieu.developpez.com/authentification/
    une méthode de protection de session:

    la méthode de session_regenerate_id() à chaque chargement de page.
    Mais si l'id de la session est intercepté et utilisé, en quoi la regénération de l'id protège??
    je m'explique: admettons qu'un visiteur A est loggé comme il faut. Il navigue jusqu'au moment ou le visiteur B (qui est un vilain pirate) intercepte l'id de session du visiteur A, qu'est-ce qui empêche le visiteur B (le vilain) de lancer une page et de régénérer l'id lui même avant que le visiteur A (qui jusqu'ici ne se doute de rien, le pauvre) ne charge une autre page???

    Soit quelquechose m'échappe (et c'est fort probable) soit la régénération de l'id de session n'apporte pas beaucoup plus de sécurité :

    nerik

  2. #2
    Expert éminent Avatar de Mr N.
    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    5 418
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 5 418
    Points : 6 449
    Points
    6 449
    Par défaut
    A priopri je dirais : rien
    Donc "la régénération de l'id de session n'apporte pas beaucoup plus de sécurité", mais un peu plus quand même.

    (je laisse aux pros de la securité le soin de me contredire)

  3. #3
    Membre chevronné
    Avatar de Bidouille
    Inscrit en
    Mars 2003
    Messages
    1 281
    Détails du profil
    Informations forums :
    Inscription : Mars 2003
    Messages : 1 281
    Points : 1 999
    Points
    1 999

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 4
    Dernier message: 18/10/2007, 14h27
  2. [Sécurité] Sécurité : gestion des comptes admin
    Par ChriGoLioNaDor dans le forum Langage
    Réponses: 4
    Dernier message: 13/03/2007, 19h37
  3. [Sécurité] proteger un repertoire via des sessions
    Par arginine dans le forum Langage
    Réponses: 7
    Dernier message: 19/09/2006, 22h31
  4. Réponses: 1
    Dernier message: 01/09/2006, 08h10
  5. Réponses: 24
    Dernier message: 18/06/2006, 19h31

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo