Bonjour,
J'ai pris connaissance de l'ouvrage que vous recommandez sur la sécurité (2nde édition)et compte me le procurer sous peu.
Néanmoins, je débute sur l'apprentissage des sessions sur un petit site qui contient en plus un espace d'indentification login + mot de passe pour un panier commande.
A ce jour, Je n'ai seulement implémenté dans le header le code suivant :
complété d'un traitement php de deconnexion.
Ceci fait : dès que l'internaute visite (sans nécesairement etre "logué") l'index du site puis une seconde rubrique, le n° aléatoire de session apparait dans l'url.
J'ai parcouru différents articles qui m'ont alerté sur ce sujet et donc à souhaiter améliorer la sécurité sur cet affichage de n° de session .
Ma question est la suivante : quelles sont les premières actions /ou écriture de code , afin que ce n° aléatoire n'apparaisse pas déjà dans l'url ?
Je précise que je n'ai pas crée de répertoire appelé sessions, ni configuré quoi que ce soit dans le ht.acess.
Merci à l'avance de vos conseils ou directions qui puissent m'aider.
Cordialement,
Bouzette
J'ai pris connaissance de l'ouvrage que vous recommandez sur la sécurité (2nde édition)et compte me le procurer sous peu.
Néanmoins, je débute sur l'apprentissage des sessions sur un petit site qui contient en plus un espace d'indentification login + mot de passe pour un panier commande.
A ce jour, Je n'ai seulement implémenté dans le header le code suivant :
session_start();
complété d'un traitement php de deconnexion.
Ceci fait : dès que l'internaute visite (sans nécesairement etre "logué") l'index du site puis une seconde rubrique, le n° aléatoire de session apparait dans l'url.
J'ai parcouru différents articles qui m'ont alerté sur ce sujet et donc à souhaiter améliorer la sécurité sur cet affichage de n° de session .
Ma question est la suivante : quelles sont les premières actions /ou écriture de code , afin que ce n° aléatoire n'apparaisse pas déjà dans l'url ?
Je précise que je n'ai pas crée de répertoire appelé sessions, ni configuré quoi que ce soit dans le ht.acess.
Merci à l'avance de vos conseils ou directions qui puissent m'aider.
Cordialement,
Bouzette