Session et blocage de cookies

Répondre


Cette question est un moyen d’empêcher des soumissions automatisées de formulaires par des robots.
Smileys
:D :) :( :o :shock: :? 8-) :lol: :x :P :oops: :cry: :evil: :twisted: :roll: :wink: :!: :?: :idea: :arrow: :| :mrgreen: =D> #-o =P~ :^o :non: :priere: 8-|
Voir plus de smileys
  Revue du sujet
 

  Étendre la vue Revue du sujet : Session et blocage de cookies

par jpaul » 20 avr. 2006, 23:31

Je ne suis pas un spécialiste mais il semble d'après :
http://www.php.net/manual/fr/ref.session.php
qu'il existe un paramètre :
session.use_only_cookies
S'il n'est pas activé, la session peut être passée via l'url.
Par contre c'est moins sécure.

Session et blocage de cookies

par FuR[i]OuS » 20 avr. 2006, 23:16

Salut tout le monde...

Je me posais une question au niveau des variables de session et des cookies.

Lorsque qu'on utilise les sessions pour enregistrer des variables concernant le visiteur (par exemple son login, nom, prénom, caddie etc...) tout marche bien.
Mais si on s'amuse à augmenter le niveau de sécurité des cookies sur IE ou qu'on bloque les cookies sur FireFox => plus rien ne va

Alors voici la question : comment contourner ce problème sans dire à l'utilisateur de baisser la sécurité au niveau des cookies ?

J'avais pensé à crée un identifiant stocké dans mysql avec par exemple md5(IP/navigateur/......) et regler ce soucis de cookie et tout gerer sur le serveur mais il y a tellement de paramètres variable (comme AOL qui change d'ip tout le temps).

Merci à tous :wink: