control de securite avec cookie ou session?

control de securite avec cookie ou session? - PHP - Programmation

Marsh Posté le 25-07-2007 à 18:26:43    

Bonjour,
 
Je suis entrain de developper une application interne. le personnel de la societe s'identifie avec son email et mot de passe. lorsqu'on s'identifie, je stoque 2 variable de sessions (identification et droits d'acces) et puis ds chaque page, je verifie si ces 2 variables existent, sinon je renvoie vers la page d'identification.
 
J'aimerai savoir si la methode des cookies est meilleure, si elle represenrte des avantages... ou carement si vous proposez mieux :D
 
Merci bien,
Reda

Reply

Marsh Posté le 25-07-2007 à 18:26:43   

Reply

Marsh Posté le 25-07-2007 à 21:43:49    

un cookie est stocké chez le client, la session sur le serveur..
 
Si un mec veux bidouiller le cookie il aura aucun mal vu qu'il est sur son PC.. bidouiller la session par contre ce sera plus dure vu qu'elle est sur le serveur..
 
Donc logiquement je dirais qu'un cookie est moins sur.. mais si tu crypte bien tout dans le cookie ca doit revenir au meme..
 
Attends confirmation

Reply

Marsh Posté le 25-07-2007 à 21:52:29    

Et n'oublie pas que les sessions utilisent les cookies [:dawak]

Reply

Marsh Posté le 25-07-2007 à 22:05:36    

j'avais un doute :p mea culpa ^^ donc c'est kiff kiffe ?

Reply

Marsh Posté le 26-07-2007 à 00:42:59    

Bonsoir, et merci pour vos reponses ;)
 
mon probleme avec les sessions est que parfois elle expire toute seule et redemande l'identification, et parfois ca tombe ds des moments tres tres mal (lors d'une saisie d'un texte...) et du coup toutes les info saisies sont perdues... :(
g bien verifie et je ne detruis mes variables de sessions en aucun cas!!!
 
oui, je confirme que les sessions sont valables jusqu'a la fermeture du navigateur par defaut, on peut definir la duree de vie d'une session ds le fichier de config apache (httpd.conf)
 
bonne nuit a tous et a toutes

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed