piratage SESSIONS

Petit nouveau ! | 6 Messages

01 sept. 2024, 18:37

Bonjour,

Si je met par exemple le mot 'ok' dans une session
$_SESSION['test'] = 'ok';

Est il possible coté client (navigateur ou autre) (pour le piratage), de récupérer ou de savoir ce qu'il y a dans la $_SESSION['test'] avec les dernières technologies ?

En vous remerciant :D

Avatar du membre
Mammouth du PHP | 1609 Messages

02 sept. 2024, 15:07

Salut, à moins qu'il y ait une faille dans tes scripts ou sur le serveur, je dirais aucune chance.

L'information est stockée dans un fichier sur le serveur. Son contenu n'est pas directement accessible au client, c'est ton script serveur qui charge le fichier correspondant à l'id de session et qui affiche telle ou telle variable selon ce que tu as écris.
Développeur web depuis + de 20 ans

Petit nouveau ! | 6 Messages

03 sept. 2024, 19:17

Super, merci, meme avec une attaque XSS ?

Avatar du membre
Administrateur PHPfrance
Administrateur PHPfrance | 9782 Messages

04 sept. 2024, 07:39

Si ton site web a une faille XSS (ou n'importe quelle autre faille), ton site sera vulnérable et pas uniquement au vol de données de session... A toi de coder proprement ton site :-D
Quand tout le reste a échoué, lisez le mode d'emploi...