paramêtres de connexion et sécurité

Répondre


Cette question est un moyen d’empêcher des soumissions automatisées de formulaires par des robots.
Smileys
:D :) :( :o :shock: :? 8-) :lol: :x :P :oops: :cry: :evil: :twisted: :roll: :wink: :!: :?: :idea: :arrow: :| :mrgreen: =D> #-o =P~ :^o :non: :priere: 8-|
Voir plus de smileys
  Revue du sujet
 

  Étendre la vue Revue du sujet : paramêtres de connexion et sécurité

Re: paramêtres de connexion et sécurité

par devlop78 » 13 juil. 2011, 03:52

Comment ? Je n'ai rien compris :(

Re: paramêtres de connexion et sécurité

par emv » 12 juil. 2011, 18:13

(bizarre j'ai du indiquer un autre nom d'utilisateur que le mien emmv au lieu de emv pour que mon message soit publié)

"...la classe devient donc inINterressante.."

paramêtres de connexion et sécurité

par emmv » 12 juil. 2011, 18:08

bonjour,

j'ai un petit souci pour conserver, au delà de la fenêtre de connexion au serveur mysql via pdo, les paramêtres de connexion de l'utilisateur.
n'est-ce pas une faille de sécurité que de les stocker en variable de session ?

que me conseillez vous ?

j'avais créé une classe contenant ces paramêtres que je serialize avant de passer en variable de session, mais du coup toutes les infos se retrouvent en clair ainsi que le mot de passe, la création de la classe devient donc interressante, les champs ne pouvant restés privés et les methodes n'étant pas utilisables...

merci.