Problème de session et d'authentification

tortuegenie Messages postés 110 Date d'inscription lundi 27 mars 2006 Statut Membre Dernière intervention 21 octobre 2008 - 16 oct. 2008 à 14:55
cretthie Messages postés 133 Date d'inscription mercredi 27 juin 2012 Statut Membre Dernière intervention 10 janvier 2012 - 18 oct. 2008 à 11:26
Voilà, mon problème, je passe par l'authentification par forms pour rentrer sur un intranet, les données étant sur SQl Server 2005.
Je me connecte avec un utilisateur, que je stocke dans une variable de session et tout fonctionne.
Maintenant j'ouvre un second navigateur et me logue avec un autre login et là c'est le drame. Le premier navigateur avec le premier utilisateur à remplacer la session par le logue du second navigateur.

Peux-t'on m'expliquer d'où provient le problème dans ce cas là.
Merci

2 réponses

cretthie Messages postés 133 Date d'inscription mercredi 27 juin 2012 Statut Membre Dernière intervention 10 janvier 2012 1
18 oct. 2008 à 11:20
Salut mec,

Des que tu mets le mot session dans ton msg, ca refroidi les gens..

ca veut surement dire que tu as deja un bon niveau si tu es la ;-) et donc
que tu peux chercher toi meme... en tout cas, c'est ce que j'ai compris.

regarde dans httpsessionstate, httpcontext et le reste

"Bonne chance" !
0
cretthie Messages postés 133 Date d'inscription mercredi 27 juin 2012 Statut Membre Dernière intervention 10 janvier 2012 1
18 oct. 2008 à 11:26
Complément

L'objet session est un sujet enorme... securité, etc... et on ne peut pas traiter l'objet session en une question.. ni le reste de la sécurité...

A regarder les securités a mettre en place pour ton objet session :
SQL injection
Faille XSS
Buffer overflow.

voila des pistes pour la secu, mais il y en a d'autre des failles.

++
0
Rejoignez-nous