par
Ajoloca » 09 janv. 2007, 10:52
Bonjour,
Si tu ne veux pas imposer l'activation des cookies au client, tu peux utiliser un champ de type 'hidden et readonly' dans lequel tu conserves l'identifiant de ta session.
Cette façon de faire, n'empêche en rien la méthode proposée par AB concernant la regénération de l'identifiant de session.
Si tu es sous UNIX/Linux, pour accroitre cette sécurité, fait en sorte que le répertoire (coté serveur) qui conserve les sessions ne soit modifiable et lisible que par Apache .
Si tu utilises Windows, je sais que c'est aussi faisable avec XP-PRO et NTFS, les autres versions, je ne sais pas, sauf pour XP-Edition familiale, ou là c'est pas possible.
Bonjour,
Si tu ne veux pas imposer l'activation des cookies au client, tu peux utiliser un champ de type 'hidden et readonly' dans lequel tu conserves l'identifiant de ta session.
Cette façon de faire, n'empêche en rien la méthode proposée par [b]AB[/b] concernant la regénération de l'identifiant de session.
Si tu es sous UNIX/Linux, pour accroitre cette sécurité, fait en sorte que le répertoire (coté serveur) qui conserve les sessions ne soit modifiable et lisible que par Apache .
Si tu utilises Windows, je sais que c'est aussi faisable avec XP-PRO et NTFS, les autres versions, je ne sais pas, sauf pour XP-Edition familiale, ou là c'est pas possible.