IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Destruction de session


Sujet :

Langage PHP

  1. #1
    Membre du Club
    Homme Profil pro
    Inscrit en
    Mars 2003
    Messages
    177
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Mars 2003
    Messages : 177
    Points : 53
    Points
    53
    Par défaut [Sécurité] Destruction de session
    Bonjour à tous,
    Aprés avoir regarder le tutoriel sur les sessions, je ne vois pas comment détruire une session sans intervention de l'utilisateur quand celui ci change de site sans fermer le navigateur. Je ne sais pas si je suis bien clair (demandez des précisions si je ne le suis pas), je voudrais que la session_destroy intervienne dés que l'utilisateur change de site...

    Merci de voitre aide

  2. #2
    Membre averti
    Avatar de Julien.alkaza
    Profil pro
    Inscrit en
    Octobre 2004
    Messages
    239
    Détails du profil
    Informations personnelles :
    Âge : 38
    Localisation : France, Vaucluse (Provence Alpes Côte d'Azur)

    Informations forums :
    Inscription : Octobre 2004
    Messages : 239
    Points : 363
    Points
    363
    Par défaut
    Ben à vrai dire, c'est soit quand il ferme le browser, soit au bout d'un certain temps!!!
    Peut être avec du JS => onquit (je sais pas si ca existe), tu fais un session_destroy!

  3. #3
    Membre du Club
    Homme Profil pro
    Inscrit en
    Mars 2003
    Messages
    177
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Mars 2003
    Messages : 177
    Points : 53
    Points
    53
    Par défaut
    Citation Envoyé par Julien.alkaza
    Ben à vrai dire, c'est soit quand il ferme le browser, soit au bout d'un certain temps!!!
    Peut être avec du JS => onquit (je sais pas si ca existe), tu fais un session_destroy!
    Voilà c'est ça justement que je voulais savoir si il existait autre chose que le temps ou la fermeture de Browser...

  4. #4
    Membre averti
    Avatar de Julien.alkaza
    Profil pro
    Inscrit en
    Octobre 2004
    Messages
    239
    Détails du profil
    Informations personnelles :
    Âge : 38
    Localisation : France, Vaucluse (Provence Alpes Côte d'Azur)

    Informations forums :
    Inscription : Octobre 2004
    Messages : 239
    Points : 363
    Points
    363
    Par défaut
    Je ne pense pas...mais je ne suis pas un expert des sessions!!!

  5. #5
    Membre éclairé
    Profil pro
    Inscrit en
    Octobre 2004
    Messages
    882
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2004
    Messages : 882
    Points : 691
    Points
    691
    Par défaut
    en gros tu voudrais detruire ta session quand l'utilisateur quitte ton site??
    si oui php ne peut pas le faire et je suis vraiment pas sur que cela est possible coté client

  6. #6
    Membre du Club
    Homme Profil pro
    Inscrit en
    Mars 2003
    Messages
    177
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Mars 2003
    Messages : 177
    Points : 53
    Points
    53
    Par défaut
    Citation Envoyé par jeff_!
    en gros tu voudrais detruire ta session quand l'utilisateur quitte ton site??
    si oui php ne peut pas le faire et je suis vraiment pas sur que cela est possible coté client
    C'est une question je ne sais pas si cela est possible, mais ce serait bien je trouve.

  7. #7
    Membre éprouvé Avatar de Bebel
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Avril 2003
    Messages
    786
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Avril 2003
    Messages : 786
    Points : 1 262
    Points
    1 262
    Par défaut
    Tu mets en gros un message a destination de l'utilisateur lui demandant de fermer correctement. C'est a dire avant de fermer son browser ou de changer de site de procéder a la deconnexion.

  8. #8
    Membre éclairé
    Profil pro
    Inscrit en
    Octobre 2004
    Messages
    882
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2004
    Messages : 882
    Points : 691
    Points
    691
    Par défaut
    a mon avis meme coté client c'est pas possible
    car il faudrai que ce soit un mecanisme integrer au navigateur qui enverai un hack au serveur pour lui dire "je me barre voir un autre site"

  9. #9
    Membre éclairé
    Avatar de Kioob
    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    550
    Détails du profil
    Informations personnelles :
    Âge : 44
    Localisation : France, Rhône (Rhône Alpes)

    Informations forums :
    Inscription : Septembre 2004
    Messages : 550
    Points : 764
    Points
    764
    Par défaut
    Hello,

    en javascript tu peux surement bidouiller un comportement de la sorte. Mais d'après moi ce ne serait pas du tout une bonne idée : j'utilise personnellement plusieurs fenetres de navigateurs simultanément, et je peux donc avoir plusieurs page d'un meme site ouvertes. Si ma session détruite juste parce que je change de site dans l'une de ces fenètres, ça va vite devenir ingérable.

    Et puis, quel est l'intérêt ?

  10. #10
    Membre du Club
    Homme Profil pro
    Inscrit en
    Mars 2003
    Messages
    177
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Mars 2003
    Messages : 177
    Points : 53
    Points
    53
    Par défaut
    Je ne sais pas si il y a un interet mais je voulis savoir si c'était possible...

  11. #11
    Expert confirmé
    Avatar de siddh
    Inscrit en
    Novembre 2005
    Messages
    3 868
    Détails du profil
    Informations personnelles :
    Âge : 48

    Informations forums :
    Inscription : Novembre 2005
    Messages : 3 868
    Points : 5 011
    Points
    5 011
    Par défaut
    c'est impossible, php ou javascript.

    Tu ne peux pas savoir quandtu quitte un site car justement tu le quittes donc t'es plus dessus pour savoir si tu y es encore (tu me suis la ?).

    Il faudrais que tu ai dans la page sur laquelle tu vas,et qui ne t'appartient pas donc, un truc qui previenne ton serveur d'aller tuer la session et aussi ton browser de virer le cookie de session.

    voila, ça t'arrange peut etre pas mais malheureusement le developpement web est injuste.

  12. #12
    Membre éclairé
    Avatar de Kioob
    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    550
    Détails du profil
    Informations personnelles :
    Âge : 44
    Localisation : France, Rhône (Rhône Alpes)

    Informations forums :
    Inscription : Septembre 2004
    Messages : 550
    Points : 764
    Points
    764
    Par défaut
    siddh : en javascript il me semble qu'il y a un évenement correspondant au fait que tu changes de page.

  13. #13
    Expert confirmé
    Avatar de siddh
    Inscrit en
    Novembre 2005
    Messages
    3 868
    Détails du profil
    Informations personnelles :
    Âge : 48

    Informations forums :
    Inscription : Novembre 2005
    Messages : 3 868
    Points : 5 011
    Points
    5 011
    Par défaut
    y a un onunload mais sa gestion est tres dure et tres hasardeuse.

Discussions similaires

  1. [JSP] Destruction de session.
    Par ran_hery dans le forum Servlets/JSP
    Réponses: 5
    Dernier message: 16/04/2009, 12h02
  2. [Cookies] Pb destruction de session fermeture page
    Par Manuxy dans le forum Langage
    Réponses: 3
    Dernier message: 08/09/2006, 07h17
  3. Problème de destruction de session
    Par nmathon dans le forum Langage
    Réponses: 3
    Dernier message: 15/08/2006, 16h42
  4. Réponses: 2
    Dernier message: 05/10/2004, 22h43

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo