- PHP : Classe "remplaçant" les sessions php (avec vérification de l'adresse i
- PHP : Verification d'une adresse ip - CodeS SourceS
- PHP : Détection de la vraie adresse ip - CodeS SourceS
- Les sessions php, comment ça marche ?
- Intégration d'une protection .htaccess à une authentification sécurisée par sessions php-mysql
28 nov. 2007 à 19:11
Je trouve que c'est une très bonne source, cependant pour les sessions, on ne peux pas se fier aux adresses ip, pourquoi ne pas rajouter tout simplement un vérification de l'user agent?
Tu pourrais rajouter 2-3 lignes pour la configuration des sessions par exemple pour la durée.
Et enfin, la durée maximum ne change jamais, je m'explique : tu utilises un $sessionTTL=time()+durée de la session que tu compares à chaque fois, mais si l'utilisateur reste 2h sur le site il devra se reconnecter puisque dans le fichier la durée $sessionTTL du fichier ne change jamais.
Et enfin pourquoi ne ferais tu pas la class avec les sessions de php?
16 juil. 2007 à 19:21
ça commence 0 dater un peu ce sujet !
Enfin bon je voulais juste laisser une adresse qui me semble intéressante. Je suis trop novice pour participer au débat ou encore même dire que le lien que je le laisse relate de choses bien conçues.
Mais enfin je le laisse quand même : http://php.developpez.com/cours/sessions/?page=plus
Voila soyez pas trop dur avec thomvaill. Il a tenté un truc qu'il pensait être utile et fiable.
"C'est de ces erreurs qu'on apprend..."
7 févr. 2007 à 19:14
7 févr. 2007 à 13:09
Donc ton while serait mauvais dans le cas présent (j'ai pas tout tout regardé non plus).
Par contre, je suis d'accord, je ne vois pas pourquoi posséder plusieurs sessions par page .... :/
7 févr. 2007 à 11:39
while ( $this->sessionExists($sessionName, $ID) );
Une ligne, ca suffit quelque fois :)
Mais bon, les sessions, ca reste 1 session par page :) Je vois pas pourquoi en faire plus d'une ^^