IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

cookie de session [PHP 5.2]


Sujet :

Langage PHP

  1. #1
    Membre du Club
    Profil pro
    Développeur informatique
    Inscrit en
    Septembre 2009
    Messages
    44
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Septembre 2009
    Messages : 44
    Points : 51
    Points
    51
    Par défaut cookie de session
    bonjour,

    Malgré la demande de destruction du cookie de session et le renvois du header, celui ci reste toujours actif.

    après des tests, ci je connecte un user puis le déconnecté pour en connecté un autre. Il conserve le cookie de session malgré la demande destruction.

    pour la déconnexion et la demande de destruction je procède de cette façon
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
     
     
    //représente la methode de deconnexion
    function delete_cookie(){
    	setcookie("moncookie",'',mktime(0,0,0, date("d"),date("m"), (date("Y")-1)));
     
    	//Destruction du cookie de session
    	if(isset($_SESSION[session_name()])){
    		setcookie(session_name(), '', mktime(0,0,0, date("d"),date("m"), (date("Y")-1)));
    		unset($_SESSION);	
    		session_destroy();
    	}
    }
     
    //Pour l'appel de la deconnexion
    $identity->delete_cookie();
    header("location: {$_SERVER['PHP_SELF']}");
    exit();
    apparemment la destruction du cookie de session n'est possible que si le navigateur est fermé ou fermeture avec le time out de session. Est il possible de forcé un nouvel id malgré le cookie existant.

    cordialement

  2. #2
    Membre expérimenté Avatar de riete
    Homme Profil pro
    DevWeb - Oléiculteur
    Inscrit en
    Avril 2006
    Messages
    1 193
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 63
    Localisation : France

    Informations professionnelles :
    Activité : DevWeb - Oléiculteur
    Secteur : Bâtiment

    Informations forums :
    Inscription : Avril 2006
    Messages : 1 193
    Points : 1 414
    Points
    1 414
    Par défaut
    Est ce que ton client ne serait pas un téléphone par hasard ?

  3. #3
    Membre du Club
    Profil pro
    Développeur informatique
    Inscrit en
    Septembre 2009
    Messages
    44
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Septembre 2009
    Messages : 44
    Points : 51
    Points
    51
    Par défaut
    non les tests sont effectués sur du classique et divers navigateurs.

    entre temps j'ai de mon coté regardé avec les fonctions session_regenerate_id() et session_unset() mais rien a faire.

    Par contre après une autre vérification le session_id lui est par contre unset. Logique suite a la demande du session_destroy().

    mais rien a faire je n'arrive pas détruire le cookie de session.

  4. #4
    Membre du Club
    Profil pro
    Développeur informatique
    Inscrit en
    Septembre 2009
    Messages
    44
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Septembre 2009
    Messages : 44
    Points : 51
    Points
    51
    Par défaut
    après recherche ma session était mal géré.
    j'ai maintenant deux options pour la destruction:
    la destruction pure et simple du cookie de session avec
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    setcookie('PHPSESSID', '', mktime(0,0,0, date("d"),date("m"), (date("Y")-1)));
    ou la régénération de l'id de session sur le cookie existant avec
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    session_regenerate_id().
    Les fonctions unset_session() et ou session_destroy() detruit uniquement les variables $_SESSION et c'est tout.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 33
    Dernier message: 17/06/2006, 00h08
  2. [Cookies] Cookies et sessions
    Par TNorth dans le forum Langage
    Réponses: 6
    Dernier message: 19/05/2006, 01h22
  3. Réponses: 3
    Dernier message: 01/05/2006, 15h09
  4. [Cookies] PB sessions php et navigation sous imode
    Par hardkmel dans le forum Langage
    Réponses: 8
    Dernier message: 23/12/2005, 13h22
  5. [Cookies] Récupération de cookie de session...
    Par Tizard dans le forum Langage
    Réponses: 1
    Dernier message: 07/12/2005, 15h33

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo