Les sessions en REGISTER GLOBAL=OFF - PHP - Programmation
Marsh Posté le 16-07-2004 à 19:17:06
..
Marsh Posté le 16-07-2004 à 19:20:50
c'est effectivement juste une facilité pour les programmeurs, mais bon, niveau sécuritaire c'est pas le super pied.
Marsh Posté le 16-07-2004 à 19:33:34
toi, tu l'utilises personellement ?
et sinon, en register global=off ?
ça ne peut être QUE sécuritaire non ?
sinon, comment faudrait-il faire ?
car, tu sais... les sessions SANS COOKIES sont forcément très sécurisée...
salutations
ps : en fait, moi;.. je m'inquiète SURTOUT sur les performances... en cas de FORT trafic... d'un système de session...
par exemple, imagine qu'on affiche des palettes flottantes (comme sur mon site populassite) ayant chacune un "session_start";..
cela voudrait dire qu'il y aurait des appels sql importants non ?
donc, des tables sql créées temporairement... mais cela consomme pas mal de ressources non ?
Ps : AH OUI... et sinon... penses-tu que la stratégie d'éditer des fichiers PHP ayant des attributions de variables est MEILLEURe que celle de se connecter à la base sql et d'insérer des champs ??????
cordialement
Marsh Posté le 16-07-2004 à 19:46:09
allopassxp a écrit : toi, tu l'utilises personellement ? |
Marsh Posté le 16-07-2004 à 22:19:52
allopassxp a écrit : Bonjour... |
... j'ai rarement vu autant de connerie dites sur les session en si peu de mots
quelques pistes : les sessions ne servent pas uniquement au système d'authentification, les sessions ne fonctionnent pas forcement en couple avec bdd ....
Marsh Posté le 16-07-2004 à 23:02:43
Voyons simogeo, tu ne savais pas que tu pouvais directement accéder aux informations de session dans une table temporaire HEAP par un simple ls ?
[root@web tmp]# ls -l |
Edit : allopassxp, tu devrais aller lire cet article, visiblement tu n'as pas du tout assimilé le fonctionnement des sessions : http://www.nexen.net/docs/php/anno [...] .intro.php
Marsh Posté le 16-07-2004 à 23:27:12
Core 666 > merci, c'est plus clair maintenant
Marsh Posté le 19-07-2004 à 00:02:15
ReplyMarsh Posté le 25-07-2004 à 23:42:27
héhé
ok, tu as bien raison...
c'est même pas que je n'ai pas assimilé...
en fait, (et c'est tout moi ça), je dis des trucs avant même de les avoir appris... disons par intuition, ou par "croyance de savoir"...
je sais que c'est une stratégie TRES mauvaise, en particulier pour les études (et donc pour le travail)... alors, il faudra que j'arrête, dans l'avenir, de me baser sur des "je crois"... pour effectuer des raisonnements...
car, c'set certain... et je dis cela en tout objectivité :
on ne peut raisonner si les conditions initiales ou la connaissances des définitions est erronnée
salutations et merci
Core 666 a écrit : Voyons simogeo, tu ne savais pas que tu pouvais directement accéder aux informations de session dans une table temporaire HEAP par un simple ls ?
|
Marsh Posté le 25-07-2004 à 23:42:44
farib a écrit : allopassxp, ce pseudo évocateur |
eh ?
il évoque quoi en toi ?
Marsh Posté le 16-07-2004 à 19:07:06
Bonjour...
On sait tous... que le système de session n'est finalement rien d'autre qu'un moyen de se connecter à la base SQL de son serveur dans le but d'y stocker des tables temporaires, contenant les valeurs des variables qu'on y stocke.... (c'est bien ça non ?)
Donc, à quoi sert-il finalement ?
Mise à part "caché" les codes d'accès (login et password) du membre, sur chacune des pages, dans un but sécuritaire... et d'impossibilité d'accès pour un éventuel même utilisateur de l'ordinateur courant...
Et également, mise à part le fait que cette table sql temporaire se VIDE automatiquement au bout d'un certain délai d'inactivité (je crois) ???
il sert réellement ?
cordialement
---------------
Qu'est-ce que l'excentricité ? Réponse : l'art deux se raife rivépar soutlé teuradémo et de sélé une degran timesse de soie (voir harkonnen)