IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Mélange de sessions


Sujet :

Langage PHP

  1. #1
    Membre régulier
    Inscrit en
    Décembre 2006
    Messages
    410
    Détails du profil
    Informations forums :
    Inscription : Décembre 2006
    Messages : 410
    Points : 90
    Points
    90
    Par défaut Mélange de sessions
    Bonjour,

    Sur mon site les sessions semblent se mélangées, des utilisateurs me disent qu'ils se retrouvent sur le compte d'une autre personne juste en changeant de page ce qui craint au niveau sécurité. Le seul changement que j'ai vu au niveau de la configuration concerne le use_trans_id qui est à 1 sur mon nouveau serveur alors qu'il valait 0 sur les anciens.
    Qu'en pensez vous ?

  2. #2
    Membre régulier
    Inscrit en
    Décembre 2006
    Messages
    410
    Détails du profil
    Informations forums :
    Inscription : Décembre 2006
    Messages : 410
    Points : 90
    Points
    90
    Par défaut
    Et les register_globals sont à On, je sais pas si çà peut faire le bazard

  3. #3
    Membre éprouvé Avatar de alain31tl
    Homme Profil pro
    Inscrit en
    Novembre 2005
    Messages
    935
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations forums :
    Inscription : Novembre 2005
    Messages : 935
    Points : 1 019
    Points
    1 019
    Par défaut
    Citation Envoyé par pas30 Voir le message
    Bonjour,

    Sur mon site les sessions semblent se mélangées, des utilisateurs me disent qu'ils se retrouvent sur le compte d'une autre personne juste en changeant de page ce qui craint au niveau sécurité. Le seul changement que j'ai vu au niveau de la configuration concerne le use_trans_id qui est à 1 sur mon nouveau serveur alors qu'il valait 0 sur les anciens.
    Qu'en pensez vous ?
    Et les register_globals sont à On, je sais pas si çà peut faire le bazard
    Bonsoir

    Rien à voir avec register_globals.
    D'aprés ton observation, tes variables de session sont bien interprêtées.
    Quant à l'anomalie détectée ( Mélange ?), la cause ne peut venir que dans la façon dont tu géres cette session dans tes différentes pages et/ou scripts.

    La création d'une session, ou enregistrement de variables de session s'effectue généralement à l'ouverture (ou identification) d'une application.
    Celles-ci demeurent tant que le navigateur reste open.

    Pour les solliciter, ou pour les exploiter sur d'autres pages, session_start est conçu à cet effet, et rien d'autre.

    Dans ces conditions réunies, il est impossible pour un utilisateur d'accéder à l'espace d'un autre, ou sous l'identité d'un autre.
    Et de surcroit sur des machines différentes...à moins que (?), à préciser.

    Si c'est le cas, tu dois certainement avoir plusieurs enregistrements de session dans tes pages, au lieu d'un seul et unique.
    A défaut de sources à nous soumettre (ce serait plus simple)...

Discussions similaires

  1. Mélange de sessions sur Tomcat
    Par oum dans le forum Tomcat et TomEE
    Réponses: 1
    Dernier message: 16/07/2010, 10h51
  2. Mélange zend session et autre gestion de session
    Par fadex dans le forum Autres composants
    Réponses: 1
    Dernier message: 06/07/2009, 18h57
  3. Problème de selection (mélange) de session
    Par CAML dans le forum ASP.NET
    Réponses: 5
    Dernier message: 15/05/2009, 13h18
  4. Mélange de sessions
    Par Pongten dans le forum ASP.NET
    Réponses: 9
    Dernier message: 08/11/2007, 17h33
  5. Mélange de sessions - problème hébergeur
    Par pas30 dans le forum Langage
    Réponses: 9
    Dernier message: 16/09/2007, 23h43

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo