=?iso-8859-1?Q?RE_:_Re=5B2=5D:_=5Bphp-france=5D_passage_param=E8tres?=
by Vincent VAURETTE other posts by this author
Feb 28 2003 5:38PM messages near this date
=?iso-8859-1?Q?RE=3A_Re=5B2=5D=3A_=5Bphp-france=5D_passage_par?=
=?iso-8859-1?Q?am=E8tres?=
|
[php-france] systeme de gestion de News
Je vais dire une connerie, mais est-ce qu'il ne suffit pas d'avoir un
repertoire commun à tous les serveurs dans lequel on stocke les sessions
?
Moi je fais ça pour d'autre données que les sessions, mais je ne sais
pas si les sessions sont encodées avec le hostname ou l'adresse ip ou un
truc du genre...
-----Message d'origine-----
De : Fabrice Douteaud [mailto:fabriced@[...].com]
Envoyé : vendredi 28 février 2003 18:37
À : 'php-france@linuxfr.org'
Objet : RE: Re[2]: [php-france] passage paramètres
Moi aussi, je mets pas mal d'infos dans le cookie mais je fais de
l'encryption avant, donc en fait dans le cookie je ne mets qu'une chaine
de carateres qui est le resultat de mon encryption. En plus, de mon cote
mes sites fonctionnent sur plusieurs serveurs derriere un firewall et un
load balancer, je ne peux donc me servir des sessions car je ne sais
jamais sur quel serveur je vais tomber (et je ne peux pas mettre mes
variables de sessions dans la base pour de simple question de
rapidite)...donc en bref, je ne suis jamais arrive a faire fonctionner
les sessions dans un environement multi-serveur...si quelqu'un y est
arrive je suis preneur de toutes infos! merci.
-----Original Message-----
From: Jean-Baptiste Massuelles [mailto:juan@[...].fr]
Sent: Friday, February 28, 2003 7:18 AM
To: Pierre-Alain Joye
Subject: Re[2]: [php-france] passage paramètres
En réponse à : [php-france] passage paramètres
Du 28/02/03, 16:00.
---------------------------------------------------
Bonjour Pierre-Alain,
PAJ> Il n'est pas conseille de mettre quoi que ce soit d'autre
PAJ> qu'un identifiant unique dans un cookie
Ah? Moi j'avoue m'en être servi pour des informations non "sensibles" ou
pas de sécurité (genre préférences, dernière page accédée, etc). Mais à
vrai dire je m'en sert de moins en moins.
PAJ> (le SID, passe en parametre d'url si les cookies sont
PAJ> desactives),
Oui, encore que pas tout le temps, d'ailleurs par
défaut
session.use_trans_sid est à off
--
Cordialement,
[Algomas] Jean-Baptiste Massuelles
---------------------------------------------------
mailto:juan@[...].fr - http://www.algomas.fr
24, rue Jean Guéhenno - 35700 RENNES
Thread:
Fabrice Douteaud
Vincent VAURETTE
|