WRInaute discret
Bonjour,
J'ai besoin de vos conseils eclairés,
J'ai dev un module d'authentification sur un site.
Actuellement,
je stocke en session
Le login, le password et un flag qui a pour valeur true ou false
true quand l'utilisateur est authentifier
false s'il ne l'est pas
Sur les pages qui nécessitent d'etre authentifier je me contente de vérifier le flag,
Je ne vérifie plus le couple login/password
Cela m'évite de faire appel a la bdd a chaque fois.
Est ce que cette methode est correcte ?
Faut il proceder a une verif pour chaque page du couple login/password et donc faire appel a la bdd
De maniere generale,
Est il possible a un utilisateur de voir les infos strocker en session ?
Si oui, peut il les simuler ou modifier et donc mettre le flag a true et se balader où il le souhaite sans jamais avoir eu besoin de s'identifier ?
merci d'avance pour vos reponses car j'ai un petit doute sur la securité de mon systeme là d'un coup
J'ai besoin de vos conseils eclairés,
J'ai dev un module d'authentification sur un site.
Actuellement,
je stocke en session
Le login, le password et un flag qui a pour valeur true ou false
true quand l'utilisateur est authentifier
false s'il ne l'est pas
Sur les pages qui nécessitent d'etre authentifier je me contente de vérifier le flag,
Je ne vérifie plus le couple login/password
Cela m'évite de faire appel a la bdd a chaque fois.
Est ce que cette methode est correcte ?
Faut il proceder a une verif pour chaque page du couple login/password et donc faire appel a la bdd
De maniere generale,
Est il possible a un utilisateur de voir les infos strocker en session ?
Si oui, peut il les simuler ou modifier et donc mettre le flag a true et se balader où il le souhaite sans jamais avoir eu besoin de s'identifier ?
merci d'avance pour vos reponses car j'ai un petit doute sur la securité de mon systeme là d'un coup