Sessions sécurisées sans mysql est-ce possible

Répondre
souris21
le 24/03/2010 à 21:30
souris21
"mais bien sur, si le fichier texte est accessible via apache, c'est la merde :)"
Il l'est, mais encore faut il avoir le nom du sous dossier où le fichier se trouve, ceci dit peux tu m'expliquer pourquoi cela représenterait un 'danger' ? Tu veux dire que via un formulaire, quelqu'un d'autre pourrait écrire dedans ? ... (Je ne suis pas assez expérimentée pour en juger moi-même, c'est pourquoi je demande...)
Quelle solution choisirais tu en vrai si tu devais faire un exercice du genre... (?)
(Je ne viens pas pour squater des codes, mais simplement parceque ce sujet m'intéresse au plus haut point. Apprendre php, certe, seul parfois c'est un peu 'hard' au bout d'un moment... Alors je forum, lol...)
a=b ; b=c ; c=a
LA GLOBULE
le 25/03/2010 à 08:13
LA GLOBULE
Ben c'est la merde, car si quelqu'un connait le chemin de ce fichier, il peut se le faire servir par apache.
Et donc accéder à son contenu.

En utilisant le système de session de PHP, ces données de session sont stockées dans des fichiers qui ne sont pas accessibles par apache par défaut.
souris21
le 26/03/2010 à 19:26
souris21
Bien, merci pour vos éclaircicements en la matière, je vais me pencher sur les cours de ce site (en particulier http://www.lephpfacile.com/howto/10-comment-faire-un-espace-membre-en-php )
@LA GLOBULE un dernier renseignement, mais que te le demanderais e MP, en espérant ne pas te déranger...
Merci à vous, A++
a=b ; b=c ; c=a
Répondre

Ecrire un message

Votre message vient d'être créé avec succès.
LoadingChargement en cours