Log-in par session php

franz
Invité n'ayant pas de compte PHPfrance

25 juil. 2006, 00:02

se genre de connexion est-elle vraiment sécurisée ?

Modérateur PHPfrance
Modérateur PHPfrance | 7636 Messages

25 juil. 2006, 00:07

Bonsoir.....

Tu aurais pu débuter ton message avec un bonjour, bonsoir, salut et éventuellement le terminer par un Merci.... ça ne mange pas de pain

/!\ Avant de poster se documenter et rechercher.
Qui ne sait pas rendre un service n'a pas le droit d'en demander.
MaBrute

franz
Invité n'ayant pas de compte PHPfrance

25 juil. 2006, 00:09

bonsoir et désolé, j'étais entrain de réfléchir à mon pb du coup j'ai oublié

merci pour vos réponses !

Modérateur PHPfrance
Modérateur PHPfrance | 7636 Messages

25 juil. 2006, 00:14

Oui la session est un bon moyen de garder des données confidentielles.
Tout est sauvegardé coté serveur rien chez le client à part l'identifiant de session (sous forme de cookie) pour faire le lien entre le serveur/client.
Une session est unique par connexion donc un client ne peux accéder aux données d'un autre.

Un tuto parmis d'autres

/!\ Avant de poster se documenter et rechercher.
Qui ne sait pas rendre un service n'a pas le droit d'en demander.
MaBrute

franz
Invité n'ayant pas de compte PHPfrance

25 juil. 2006, 00:16

en comparaison un .htpassword propose-t-il un niveau de sécurité plus élevé ?

Modérateur PHPfrance
Modérateur PHPfrance | 7636 Messages

25 juil. 2006, 00:31

Non pas forcément... à toi de choisir ce qui te convient le mieux et dans quel cas utiliser les sessions ou un htaccess.

En général pour une identifiaction d'un membre une session suffit. La session comportera les données nécessaire au traitement et/ou la navigation du membre tout au long de sa connexion.

Un htaccess protège tout un répertoire si tu as besoin de protéger de nombreux fichiers alors c'est une bonne solution.

/!\ Avant de poster se documenter et rechercher.
Qui ne sait pas rendre un service n'a pas le droit d'en demander.
MaBrute