Vous ne trouvez pas de réponse à votre problème ? Alors posez la question dans le forum. Souvenez-vous qu'il n'y a jamais de question bête, mais rester dans l'ignorance parce que l'on n'ose pas poser une question, ça c'est une erreur !

Sujet : problème de session et d'authentification [ Système / Sécurité ] (tortuegenie)

jeudi 16 octobre 2008 à 14:55:18 | problème de session et d'authentification

tortuegenie

Voilà, mon problème, je passe par l'authentification par forms pour rentrer sur un intranet, les données étant sur SQl Server 2005.
Je me connecte avec un utilisateur, que je stocke dans une variable de session et tout fonctionne.
Maintenant j'ouvre un second navigateur et me logue avec un autre login et là c'est le drame. Le premier navigateur avec le premier utilisateur à remplacer la session par le logue du second navigateur.

Peux-t'on m'expliquer d'où provient le problème dans ce cas là.
Merci

samedi 18 octobre 2008 à 11:20:31 | Re : problème de session et d'authentification

cretthie

Salut mec,

Des que tu mets le mot session dans ton msg, ca refroidi les gens..

ca veut surement dire que tu as deja un bon niveau si tu es la ;-) et donc
que tu peux chercher toi meme... en tout cas, c'est ce que j'ai compris.

regarde dans httpsessionstate, httpcontext et le reste

"Bonne chance" !

samedi 18 octobre 2008 à 11:26:04 | Re : problème de session et d'authentification

cretthie

Complément

L'objet session est un sujet enorme... securité, etc... et on ne peut pas traiter l'objet session en une question.. ni le reste de la sécurité...

A regarder les securités a mettre en place pour ton objet session :
SQL injection
Faille XSS
Buffer overflow.

voila des pistes pour la secu, mais il y en a d'autre des failles.

++



Cette discussion est classé dans : problème, utilisateur, navigateur, session, authentification


Répondre à ce message

Sujets en rapport avec ce message

Problème de session [ par WishhhMaster ] Salut,J'ai un problème concernant l'utilisation de l'objet Session. Je m'explique:en arrivant sur une page d'administration, l'utilisateur est invité Problème C# [ par adressprov ] Voila je suis un débutant en C#, ASP.Net et je dois réaliser une application Web. Au début l'utilisateur va devoir s'identifier, une fois identifier Confirm( ) [ par Pepin21 ] Bonjour,voilà mon problème : je voudrais donner la possibilité à mon utilisateur de supprimer des exercices de la base. Pour cela je les affiches tous HttpModule et session [ par Oho2 ] Bonjour,Je suis en train de concevoir une appli intranet qui necéssite une authentification et l'utilisation de session. Une fois l'utilisateur connec Impersonation - advapi32.dll [ par scortex84 ] Bonjour, j'utilise "l'impersonation", l'emprun d'identité, afin de copier des fichiers dans un répertoire partagé sur mon réseau et qui n'autorise qu' Avis Authentification Utilisateur: Méthode [ par liliemumue ] BonjourToujorus su r mon site Web , je m'apprête àprésent à intégrer l'authetification utilisateur afin que mes visiteurs puissent créer des comptes e Problème Session [ par Fildomen ] Salutje veux qu'une page ne soit ouverte qu'une seule fois par le même pc !!! ca marche si j'ouvre le naviguateur et je tape l'adresse de ma page !! e Datagrid [ par RegVB ] Bonjour à tous,Je tourne en rond sur un problème : j'ai un datagrid dans lequel j'ajoute une colonne type Checkbox afin que l'utilisateur sélectionne problème passage de variable [ par c_ensias ] Bonjour tout le monde,Mon problème est le suivant :Je veux interpréter une variable session dans le code html de la page aspx.Voici l'exemple :  > </i Problème d'authentification avec web.config [ par apacheswiss ] Bonjour, je le dis tout de suite, je débute avec tout ce qui est ASP.Net voir même avec ASP... J'ai l'habitude de travailler avec Apache et PHP....mon


Nos sponsors

Sondage...

CalendriCode

Janvier 2009
LMMJVSD
   1234
567891011
12131415161718
19202122232425
262728293031 

Consulter la suite du CalendriCode

Téléchargements



Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel BAÏSE, Merci à Vincent pour ses précieux conseils
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés
Temps d'éxécution de la page : 0,406 sec

Google Coop CodeS-SourceS Google Coop CodeS-SourceS


Certaines images présentes sur le site (notament certains avatars) sont issues des collections IconShock, donc si vous souhaitez utiliser ces icons vous devez les acheter, ne les copiez pas et ne utilisez pas dans vos sites et applications sans les avoir commandé.