IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Soucis de nom de session


Sujet :

Langage PHP

  1. #1
    Rédactrice
    Avatar de xave
    Femme Profil pro
    Développeur Web
    Inscrit en
    Mai 2002
    Messages
    871
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 46
    Localisation : France, Meurthe et Moselle (Lorraine)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Mai 2002
    Messages : 871
    Points : 1 094
    Points
    1 094
    Par défaut [Sécurité] Soucis de nom de session
    Salut,

    Ca faisait longtemps hein?

    Bon, toujours dans le cadre de ma migration, j'obtiens à l'affichage d'une certaine page (ce n'est pas le cas pour toutes les pages) le message d'erreur suivant:

    Warning: session_start(): The session id contains invalid characters, valid characters are only a-z, A-Z and 0-9 in nom de mon fichier php.
    Bon, alors je sais ce que cela veut dire, mais là où je ne comprend pas c'est que, ma session se nomme:

    sess_f360f5e3ffaa25756efc4fc2918460d3
    et qu'en plus je laisse le serveur générer automatiquement ce nom de session.
    Autres points incompréhensibles, ça fonctionne parfaitement sur ma plateforme EasyPHP et je ne retrouve pas ce problème pour d'autres pages de mon appli avec la nouvelle plateforme...

    Une idée?

  2. #2
    Membre émérite
    Avatar de yiannis
    Profil pro
    Inscrit en
    Septembre 2005
    Messages
    1 494
    Détails du profil
    Informations personnelles :
    Âge : 59
    Localisation : France

    Informations forums :
    Inscription : Septembre 2005
    Messages : 1 494
    Points : 2 791
    Points
    2 791
    Par défaut
    Bonjour Xave,

    J'avoue que je n'ai pas d'idee sut on probleme. J'ai pense que le "_" etait le probleme, mais si tu dis qu'il ny a que sur cette page ou cela se produit et que tu laisse le serveur générer automatiquement ce nom de session, la je ne vois pas.

    Peut etre un probleme avec le session_auto_start dans le php.ini ?

  3. #3
    Membre confirmé Avatar de KibitO
    Homme Profil pro
    Développeur Web
    Inscrit en
    Septembre 2004
    Messages
    616
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Septembre 2004
    Messages : 616
    Points : 606
    Points
    606
    Par défaut
    Ben, à en croire le message, ça vient surement du "_" dans ton id session.

    Maintenant as-tu changer quelque chose dans la configuration de ton serveur web ??

  4. #4
    Rédactrice
    Avatar de xave
    Femme Profil pro
    Développeur Web
    Inscrit en
    Mai 2002
    Messages
    871
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 46
    Localisation : France, Meurthe et Moselle (Lorraine)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Mai 2002
    Messages : 871
    Points : 1 094
    Points
    1 094
    Par défaut
    Ben non, dans mon php.ini, (j'ai déjà cherché de ce côté là), j'ai exactement la même config pour les sessions de ma plateforme EasyPHP que pour ma plateforme WAMP...

    Quand au "_", non, seulement effectivement il me le génère automatiquement mais en plus le nom véritable de la session commence après le "_", ce caractère sert justement pour délimiter le début du nom de la session.

    C'est pas normal, y a un truc qui va pas, finallement, la modif que j'ai faite dans mon IE pour la gestion des cookies n'était pas la solution (bizarrement d'ailleurs ça a fonctionné et tout d'un coup ça a recraqué!)

    Chose autrement curieuse, sur ma plateforme EasyPHP, j'ai configuré l'erreur reporting à E_ALL et à E_ERROR sur la plateforme WAMP, dans EasyPHP, j'ai pas une erreur et sur la WAMP, il craque de partout au niveau des sessions...
    J'ai même des messages du même style que celle mentionnée dans mon premier post mais pour aucun fichier à la ligne 0.

    Y aurait-il un problème avec mon WAMP????
    Pour info: PHP 4.4.0, MYSQL 4.1.15, Apache 1.3.33 et phpMyAdmin 2.5.7, le tout sous XP...

  5. #5
    Membre confirmé Avatar de KibitO
    Homme Profil pro
    Développeur Web
    Inscrit en
    Septembre 2004
    Messages
    616
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Septembre 2004
    Messages : 616
    Points : 606
    Points
    606
    Par défaut
    Ca se pourrait. Reinstalle ton serveur web. Et quelle idée d'aller trafiquer ce .ini, si c'est pour avoir accès à des librairies je veux bien, mais après ne vous étonnez pas que ça ne marche pas, m'enfin !

  6. #6
    Membre émérite
    Avatar de yiannis
    Profil pro
    Inscrit en
    Septembre 2005
    Messages
    1 494
    Détails du profil
    Informations personnelles :
    Âge : 59
    Localisation : France

    Informations forums :
    Inscription : Septembre 2005
    Messages : 1 494
    Points : 2 791
    Points
    2 791
    Par défaut
    sinon Xave, il y a un forum sur le site de wamp, peut etre pourront-ils t'aider

  7. #7
    Rédactrice
    Avatar de xave
    Femme Profil pro
    Développeur Web
    Inscrit en
    Mai 2002
    Messages
    871
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 46
    Localisation : France, Meurthe et Moselle (Lorraine)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Mai 2002
    Messages : 871
    Points : 1 094
    Points
    1 094
    Par défaut


    Effectivement, j'ai dû rajouter des librairies et aussi configurer le chemin d'accès au répertoire des sessions (oui, oui, elles sont bien crées dans ce répertoire et le serveur y accède bien, j'ai testé ça aussi), bref, je n'ai rien fait de particulier sinon...

    Par contre ça a été le dawa pour configurer correctement MySQL et PhpMyAdmin... mais bon, rien à voir avec les sessions non plus...

    Bref, quelqu'un aurait un package WAMP (testé et éprouvé) à me recommander?

  8. #8
    Membre confirmé Avatar de KibitO
    Homme Profil pro
    Développeur Web
    Inscrit en
    Septembre 2004
    Messages
    616
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Septembre 2004
    Messages : 616
    Points : 606
    Points
    606
    Par défaut
    http://www.wampserver.com/

    Testé et "approuvé" par l'équipe de WAMP.

  9. #9
    Rédactrice
    Avatar de xave
    Femme Profil pro
    Développeur Web
    Inscrit en
    Mai 2002
    Messages
    871
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 46
    Localisation : France, Meurthe et Moselle (Lorraine)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Mai 2002
    Messages : 871
    Points : 1 094
    Points
    1 094
    Par défaut
    Citation Envoyé par KibitO
    http://www.wampserver.com/

    Testé et "approuvé" par l'équipe de WAMP.
    Oui, j'y suis déjà...

    Merci

    Et Yiannis, chez moi il fait 5 et il pleut mais j'ai pas envie non plus...

  10. #10
    Rédactrice
    Avatar de xave
    Femme Profil pro
    Développeur Web
    Inscrit en
    Mai 2002
    Messages
    871
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 46
    Localisation : France, Meurthe et Moselle (Lorraine)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Mai 2002
    Messages : 871
    Points : 1 094
    Points
    1 094
    Par défaut
    Encore un soucis, je ne trouve que du WAMP 5 et je voudrai rester en 4, mais je ne trouve rien pour le 4 ni sur WAMP, ni sur sourceforge...

  11. #11
    Expert éminent Avatar de Mr N.
    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    5 418
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 5 418
    Points : 6 449
    Points
    6 449
    Par défaut
    Tu n'utilises pas session_name par hasard ???

    pour php4 sur wamp, tu as un add-on qui te permet de switcher entre 4 et 5 :
    http://www.wampserver.com/add-ons.php (dans les premiers)

  12. #12
    Rédactrice
    Avatar de xave
    Femme Profil pro
    Développeur Web
    Inscrit en
    Mai 2002
    Messages
    871
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 46
    Localisation : France, Meurthe et Moselle (Lorraine)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Mai 2002
    Messages : 871
    Points : 1 094
    Points
    1 094
    Par défaut
    Citation Envoyé par Mr N.
    Tu n'utilises pas session_name par hasard ???
    Ben non...

    Citation Envoyé par Mr N.
    pour php4 sur wamp, tu as un add-on qui te permet de switcher entre 4 et 5 :
    http://www.wampserver.com/add-ons.php (dans les premiers)
    Ok, j'y file alors, merci

  13. #13
    Membre émérite
    Avatar de yiannis
    Profil pro
    Inscrit en
    Septembre 2005
    Messages
    1 494
    Détails du profil
    Informations personnelles :
    Âge : 59
    Localisation : France

    Informations forums :
    Inscription : Septembre 2005
    Messages : 1 494
    Points : 2 791
    Points
    2 791
    Par défaut
    tres pratique ce add-on. Je l'ai chez moi pour mes developpements perso. C'est tres pratique pour tester des applis sous php4 et php5.

    bon promis je ne parlerai plus de la meteo a moi qu'elle est la mienne

  14. #14
    Rédactrice
    Avatar de xave
    Femme Profil pro
    Développeur Web
    Inscrit en
    Mai 2002
    Messages
    871
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 46
    Localisation : France, Meurthe et Moselle (Lorraine)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Mai 2002
    Messages : 871
    Points : 1 094
    Points
    1 094
    Par défaut
    Ouais... ouais...

    C'es installé, maintenant je vais ajouter les extensions qui vont bien et tester tout ça...

    Je vous tiens au jus et encore merci.

  15. #15
    Expert éminent Avatar de Mr N.
    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    5 418
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 5 418
    Points : 6 449
    Points
    6 449
    Par défaut
    Citation Envoyé par xave
    Citation Envoyé par Mr N.
    Tu n'utilises pas session_name par hasard ???
    Ben non...
    Essaye de l'utiliser afin de forcer le nom

  16. #16
    Rédactrice
    Avatar de xave
    Femme Profil pro
    Développeur Web
    Inscrit en
    Mai 2002
    Messages
    871
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 46
    Localisation : France, Meurthe et Moselle (Lorraine)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Mai 2002
    Messages : 871
    Points : 1 094
    Points
    1 094
    Par défaut
    Oh YAISSE!!!!

    Bon et ben voilà, cette fois ça semble bel et bien réglé!

    toutefois je ne sais pas où était l'erreur exactement mais avec WAMP5 et le add-on PHP4.4.1, ça tourne aussi bien que sur ma plate forme EasyPHP...

    Euh... question bête peut être mais WAMP tourne bien en production?

  17. #17
    Expert éminent Avatar de Mr N.
    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    5 418
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 5 418
    Points : 6 449
    Points
    6 449
    Par défaut
    Hum hum. En général tout ce qui tourne sur windaube n'est pas sensé être en production.
    Mon intuition non fondée me dit que c'est toujours mieux que EasyPhp, mais elle ne sais pas pourquoi

  18. #18
    Membre émérite
    Avatar de yiannis
    Profil pro
    Inscrit en
    Septembre 2005
    Messages
    1 494
    Détails du profil
    Informations personnelles :
    Âge : 59
    Localisation : France

    Informations forums :
    Inscription : Septembre 2005
    Messages : 1 494
    Points : 2 791
    Points
    2 791
    Par défaut
    heureux pour toi xave

    je partage l'avis de Mr N. Je pense que pour un serveur de prod rien ne vaut une bonne install manuelle.
    Pour avoir teste easyphp et wamp, je ne vois pas trop de difference si ce n'est ce fameux add-on (php4) qui m'a fait passer sous wamp.

  19. #19
    Rédactrice
    Avatar de xave
    Femme Profil pro
    Développeur Web
    Inscrit en
    Mai 2002
    Messages
    871
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 46
    Localisation : France, Meurthe et Moselle (Lorraine)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Mai 2002
    Messages : 871
    Points : 1 094
    Points
    1 094
    Par défaut
    looool, je vois parfaitement ce que tu veux dire mais ce n'est que temporaire.

    Donc, pour l'instant ça sera sous la daube (tiens une idée de repas pour ce soir... ) et ensuite, on migrera le serveur sous Linux (pour diverses raison,nous sommes obligés d'attendre un peu avant de faire cette migration), donc à ce moment là, je reviendrai vous emmerd.. pour un LAMP... loooool

    Bon, allez, merci pour tout et à bientôt

  20. #20
    Expert éminent Avatar de Mr N.
    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    5 418
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 5 418
    Points : 6 449
    Points
    6 449
    Par défaut
    Citation Envoyé par xave
    Bon, allez, merci pour tout et à bientôt
    A tout à l'heure pour la daube

+ Répondre à la discussion
Cette discussion est résolue.
Page 1 sur 2 12 DernièreDernière

Discussions similaires

  1. Recuperer le nom de session windows
    Par djalilk dans le forum Langage
    Réponses: 5
    Dernier message: 01/08/2006, 09h21
  2. obtenir une liste des noms de session d'un ordinateur
    Par Raylemon dans le forum API, COM et SDKs
    Réponses: 3
    Dernier message: 09/03/2006, 19h12
  3. Réponses: 5
    Dernier message: 11/10/2005, 11h40
  4. Réponses: 2
    Dernier message: 05/10/2004, 22h43

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo