aujourd'hui c'est question sécurité
alors voilà j'ai un formulaire d'authentification (login+pass) tout ce qu'il y a de plus basic, qui va vérifié si le couple login / pass existe dans la base de donnée.
s'il existe je stock le l'identifiant dans une variable de session du genre
$_SESSION['monsite'] = '15';
par la suite sur les autres pages je vérifie à chaque fois si cette variable existe toujoursif(isset($_SESSION['monsite'])) echo 'c bon';
Ma question est donc la suivante :Est-ce qu'il existe un moyen pour que quelqu'un par un quelconque moyen se créer un variable de session 'monsite' et lui donne comme valeur 15 pour pouvoir se balader tranquillement sur les pages sans avoir rentré de password ?
Si c'est le cas ça constitue donc une faille sur mes pages.
Merci de me l'indiquer.
A bientôt
Max