par
agité » 19 févr. 2008, 12:22
Oui sécuriser ta session c'est important, bien que pour moi le plus important reste de crypter les mot de passe et les données.
Sur ce script on vois qu'il définis par exemple les temps d'un cookies, ce genre d'options que tu peux gerer avec le PHP.ini
En fait ce qui reste le plus sur c'est de securiser la base, les insertions, les requetes, plutôt que de tout baser sur les sessions, après pour les sessions les AES_ENCRYPT et autre md5() permettent déjà pas mal de sécurité.
Oui sécuriser ta session c'est important, bien que pour moi le plus important reste de crypter les mot de passe et les données.
Sur ce script on vois qu'il définis par exemple les temps d'un cookies, ce genre d'options que tu peux gerer avec le PHP.ini
En fait ce qui reste le plus sur c'est de securiser la base, les insertions, les requetes, plutôt que de tout baser sur les sessions, après pour les sessions les AES_ENCRYPT et autre md5() permettent déjà pas mal de sécurité.