begin process at 2010 03 19 03:08:26
  Trouver un code source :
 
dans
 
Accueil > Forum > 

ASP.NET

 > 

Système

 > 

Sécurité

 > 

problème de session et d'authentification


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

problème de session et d'authentification

jeudi 16 octobre 2008 à 14:55:18 | problème de session et d'authentification

tortuegenie

Voilà, mon problème, je passe par l'authentification par forms pour rentrer sur un intranet, les données étant sur SQl Server 2005.
Je me connecte avec un utilisateur, que je stocke dans une variable de session et tout fonctionne.
Maintenant j'ouvre un second navigateur et me logue avec un autre login et là c'est le drame. Le premier navigateur avec le premier utilisateur à remplacer la session par le logue du second navigateur.

Peux-t'on m'expliquer d'où provient le problème dans ce cas là.
Merci
samedi 18 octobre 2008 à 11:20:31 | Re : problème de session et d'authentification

cretthie

Salut mec,

Des que tu mets le mot session dans ton msg, ca refroidi les gens..

ca veut surement dire que tu as deja un bon niveau si tu es la ;-) et donc
que tu peux chercher toi meme... en tout cas, c'est ce que j'ai compris.

regarde dans httpsessionstate, httpcontext et le reste

"Bonne chance" !
samedi 18 octobre 2008 à 11:26:04 | Re : problème de session et d'authentification

cretthie

Complément

L'objet session est un sujet enorme... securité, etc... et on ne peut pas traiter l'objet session en une question.. ni le reste de la sécurité...

A regarder les securités a mettre en place pour ton objet session :
SQL injection
Faille XSS
Buffer overflow.

voila des pistes pour la secu, mais il y en a d'autre des failles.

++


Cette discussion est classée dans : problème, utilisateur, navigateur, session, authentification


Répondre à ce message

Sujets en rapport avec ce message

Problème de session [ par WishhhMaster ] Salut,J'ai un problème concernant l'utilisation de l'objet Session. Je m'explique:en arrivant sur une page d'administration, l'utilisateur est invité Problème Authentification forms [ par Mayzz ] Bonjour à tous ! Voila je reviens avec un petit problème d'application asp.net. J'ai donc un site avec une gestion des utilisateur classique utilisa Problème envoie email [ par hugo7 ] Bonjour voila mon problème : J'ai une page ou l'utilisateur peut donner son avis sur le site , pour cela il marque son avis dans une textbox et l'envo Authentification par formulaire [ par TrucDeFou ] Bonjour,Je réalise un site web en .NET 2.0.Pour mon authentification, j'utilise la sécurité intégrée à ASP.NET avec une base de donnée SQL Server 2005 Problème de postback avec un usercontrol dans une masterpage [ par vincenzo_id ] Bonjour,Dans une page .aspx j'utilise un control qui permet à l'utilisateur de saisir du text enrichi (gras, souligné,...)Ce control dispose d'un icon authentification+session [ par alicia26 ] bonjour à tous!je débute et j'aimerais bien avoir un bout de code en VB.NET qui permet d'authentifier des utilisateurs et affiche les données en fonct Comment bloquer l'accès à un utilisateur après 3 tentatives lors de l'authentification [ par super1985 ] Bonsoir tout le monde,si quelqu'un pourrait m'aider à trouver comment bloquer un compte utilisateur après 3 tentatives  lors de l'authentification. donner le controle total d'un dossier à un utilisateur [ par tiblecool ] Hello,Je dois développer une interface web pour gérer les comptes des utilisateurs, et j'ai un problème au niveau de la fonction qui est sensée donner Gros problème avec authentification [ par hugo7 ] Bonjour je viens de créer un site web et j'ai pris un abonnement chez : hébergement.comMon site web est un forum donc j'ai créer une authentification Sécurité des variables en session ? [ par First456 ] Bonjour,je me sert actuellement d'une variable de session pour stocker l'identifiant de l'utilisateur et lui attribuer des droits sur différentes page


Nos sponsors


Sondage...

Comparez les prix

CalendriCode

Mars 2010
LMMJVSD
1234567
891011121314
15161718192021
22232425262728
293031    

Consulter la suite du CalendriCode

Photothèque

 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 0,546 sec (4)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales