Proposer un conseil
Fourmidable
Best Of
  • Dossiers
  • Echantillons gratuits
  • Sms gratuit
  • Code promo
  • Troc
  • ODR
  • 325 Radins Connectés
  • 9033 Bons Plans
  • 2824 Codes Promos
  • 2751 Conseils
  • 160209 Trocs

Les 'sessions' et la sécurité [Internet]

Publié le 15/06/05
Visites: 4.273
Rubrique: Informatique
Sous-Rubrique: Internet
Economie/Mois: 0 €
Economie unique: 0 €
Economie par an: 0 €
Note:
Aujourd’hui, c’est un petit conseil de "sécurité" que je vais vous donner, car je reçois régulièrement des url (adresses de sites Web) du style http://www.blabla.com/blabla.html?PHPSESSID=80640155ab408b5b – vous remarquerez le " ? PHPSESSID=" suivi d’une chaîne assez longue de chiffres et lettres à la fin de cette url. C’est ce qu’on appelle une "variable de session" – cela permet au site en question (dans l’exemple blabla.com) de vous reconnaître grâce à ce numéro. Et suite logique : si vous donnez ce lien à une autre personne le site la "confondra" avec vous, avec des conséquences gênantes voire dangereuses. Il suffit d’imaginer que vous venez de passer commande sur un site marchand et ensuite vous envoyez ce lien sur un forum (ou autre support public) – chacun qui s’y rendra pourra donc consulter la commande effectuée et, si le site en question le permet, accéder au compte concerné, récupérer l’adresse et autres informations sur vous !

La solution est donc simple : avant de donner un lien vérifiez toujours s’il ne contient pas une "PHPSESSID=" et le cas échéant, effacez-la tout simplement. Dans l’exemple donné il suffira de communiquer le lien http://www.blabla.com/blabla.html au lieu de http://www.blabla.com/blabla.html?PHPSESSID=80640155ab408b5b.


Ajoute ton commentaire et propre expérience avec "Les 'sessions' et la sécurité ":

Ici tu peux compléter cette astuce en ajoutant ton expérience personnelle. Attention ici ne seront validés que les aides supplémentaires qui ont directement un rapport avec l'astuce "Les 'sessions' et la sécurité ", si tu as une nouvelle astuce propose-la sur cette page. De même ça ne sert à rien de publier du spam, des liens vers d'autres sites, du parrainage ou autres trucs farfelus ici car les commentaires sont modérés, donc publiés qu'après validation par un modérateur!


Il faut être inscrit et identifié pour pouvoir déposer un commentaire ici!

Aide Navigation :

Revenir à : Astuces - Informatique - Internet