begin process at 2012 05 28 13:19:09
  Trouver un code source :
 
dans
 
Accueil > Forum > 

ASP.NET

 > 

Système

 > 

Sécurité

 > 

Sécurité des variables en session ?


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

Sécurité des variables en session ?

mercredi 28 janvier 2009 à 19:48:42 | Sécurité des variables en session ?

First456

Bonjour,

je me sert actuellement d'une variable de session pour stocker l'identifiant de l'utilisateur et lui attribuer des droits sur différentes pages en fonction de cet identifiant.
Je me demande quelle sécurité offre la session ? un utilisateur peut il voir ce qui est stocké en session ? le modifier ? existe-t-il un moyen plus sécurisé ?

merci.
mercredi 28 janvier 2009 à 20:27:59 | Re : Sécurité des variables en session ?

jesusonline

Membre Club Administrateur CodeS-SourceS
Bonjour,

Il n'est pas possible à un utilisateur d'accéder à la session d'un autre utilisateur.

(Sauf, si le client s'est fait piraté ses cookies (sniffing), pour compliquer ca tu peux mettre du https)


Cyril - MVP ASP.net - MCPD ASP.net & MCTS SQL - Consultant indépendant
mercredi 28 janvier 2009 à 20:44:07 | Re : Sécurité des variables en session ?

ghuysmans99

Membre Club
Ces variables sont stoquées côté serveur, donc pas de problème !
http://img404.imageshack.us/img404/7166/signaturegf4.gif


Cette discussion est classée dans : variables, utilisateur, session, sécurité, identifiant


Répondre à ce message

Sujets en rapport avec ce message

Formulaire->Session [ par peguman ] Par un formulaire, je fais passer 2 variables, login et password, vers une page qui contient 3 frames...Pour pouvoir les utiliser, je pensait mettre l Formulaire->Session [ par peguman ] Par un formulaire, je fais passer 2 variables, login et password, vers une page qui contient 3 frames...Pour pouvoir les utiliser, je pensait mettre l variable session [ par guss ] Salut,j'aurais aimé savoir si les variables sessions étaient stockées sur le serveur intranet, ou sur le poste client.et peut on passer des variables formulaire et session [ par glopglop ] Salut!Dans un formulaire je recupère le login et le mot de passe d'un utilisateur. Je voudrais savoir comment envoyer ces informations à une autre pag Variables SESSION [ par gbpolo ] Salut a tous,Je passe une variable en session dans mon global.asa au niveau du onStart() : Session.Contents.Item("SESSION_ID") = Fields("SESSION_ID Variable de session ??? [ par enis ] Je ne sais pas comment faire pour utiliser les variables de session. Je veux faire un site en FR et en EN. Pour cela, j'ai crée dans la page index.asp Session cookieless: tueuses de variables session("XXX") !? [ par p4t0z3u ] Quand j'utilise des sessions en cookieless = false, je récupère et utilise sans problèmes le contenu de mes variable sessions.Par contre, avec cookiel lien entre une Session et son Client ? [ par phoenyx ] Boujour à tous,j'aimerais savoir comment marche les variables de session.comment le serveur sait que ces variables de session sont à tel client plutot timeout variables session [ par nitox ] salut,j'ai un p'tit prob avec mon hébergeur !J'ai une appli avec une partie membre ki fait un test sur une variable session pour savoir si le membre e Variable de session ne marchent pas :( [ par martones ] Bonjour ! Je voudrais vous demander comment faire passer les variables de session en asp car je dois corriger des "bugs" d'un site qui ne marche pas à


Nos sponsors


Sondage...

Comparez les prix

CalendriCode

Mai 2012
LMMJVSD
 123456
78910111213
14151617181920
21222324252627
28293031   

Consulter la suite du CalendriCode

A découvrir



 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 2,480 sec (3)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales