par
Géryko » 18 déc. 2013, 14:52
Bonjour à tous, (vous n'avez pas traîné, merci)
-------------
Réponse pour xTG
Point 1 : hormis la faille (faille d'upload/include/...), le code est donc bien protégé.
Si cette faille existe toujours "il y en a" qui ne doivent pas s'en priver ?
Point 2 :
Et non, il ne doit pas re-saisir son "nom d'utilisateur" et son "mot de passe". C'est bien ce que je trouve anormal.
Il faudrait peut-être lui vider son historique avant de détruire la session ?
ou il reste quelque chose sur le serveur ?
-----------
Réponse pour sirakawa
Je retiens surtout son point 3)
-----------
Réponse pour mazarini, xTG ,et sirakawa
Je confirme que la session est bien détruite (vérifier par ailleurs " if (!isset($_SESSION['xxxxxxx']))" )
Merci à tous. Bien cordialement.
============================
PS :
J'ai vu sur ce forum quelqu'un qui avait eu le même problème en 2009 ? Je n'arrive plus à le retrouver pour tenter de le joindre.
Sa solution, utiliser : location.replace()
j'ai donc testé : <script>
location.replace(page)
</script>
mais je n'arrive pas compléter (page).
Au mieux, je voudrais retrouver la page d'accueil de mon site index.php. Ou simplement effacer l'historique du navigateur.
Un exemple svp ?
Bonjour à tous, (vous n'avez pas traîné, merci)
-------------
Réponse pour xTG
Point 1 : hormis la faille (faille d'upload/include/...), le code est donc bien protégé.
Si cette faille existe toujours "il y en a" qui ne doivent pas s'en priver ?
Point 2 :
Et non, il ne doit pas re-saisir son "nom d'utilisateur" et son "mot de passe". C'est bien ce que je trouve anormal.
Il faudrait peut-être lui vider son historique avant de détruire la session ?
ou il reste quelque chose sur le serveur ?
-----------
Réponse pour sirakawa
Je retiens surtout son point 3)
-----------
Réponse pour mazarini, xTG ,et sirakawa
Je confirme que la session est bien détruite (vérifier par ailleurs " if (!isset($_SESSION['xxxxxxx']))" )
Merci à tous. Bien cordialement.
============================
PS :
J'ai vu sur ce forum quelqu'un qui avait eu le même problème en 2009 ? Je n'arrive plus à le retrouver pour tenter de le joindre.
Sa solution, utiliser : location.replace()
j'ai donc testé : <script>
location.replace(page)
</script>
mais je n'arrive pas compléter (page).
Au mieux, je voudrais retrouver la page d'accueil de mon site index.php. Ou simplement effacer l'historique du navigateur.
Un exemple svp ?