PC SOFT

GRUPOS DE DISCUSSÃO PROFISSIONAL
WINDEVWEBDEV e WINDEV Mobile

Inicio → WEBDEV 2024 → Suivi de sessions avec WebDev
Suivi de sessions avec WebDev
Iniciado por carrara, fev., 26 2004 9:47 AM - 2 respostas
Publicado em fevereiro, 26 2004 - 9:47 AM
Bonjour à tous,

je suis en train de convevoir un site Internet sur lequel les utilisateurs
vont manipuler des données sensibles, mon problème est le suivant:

Quel est le meilleur moyen de maintenir une connexion (suivi de session)
avec WebDev? Les formulaires cachés ou les cookies?

Salutations

Alexis
Publicado em fevereiro, 26 2004 - 3:18 PM
"Alexis" <carrara@ordinal.ch> wrote:


Bonjour à tous,

je suis en train de convevoir un site Internet sur lequel les utilisateurs
vont manipuler des données sensibles, mon problème est le suivant:

Quel est le meilleur moyen de maintenir une connexion (suivi de session)
avec WebDev? Les formulaires cachés ou les cookies?

Salutations

Alexis


Les cookies sont pratiques, mais ont un gros problème : le client doit les
accepter pour que votre site fonctionne. De plus en plus de logiciels pare-feu
et/ou anti-virus bloquent les cookies, et dans ce cas, vous seriez bien embetés
pour travailler.
Les formulaires n'ont pas ces inconvénients, mais nécessitent de transferer
des données peut-être sensibles chez le client. et si ces données ne sont
pas visibles de prime abord, elles le sont dans le code source HTML. probleme
de sécurité..
personnellement, j'utilise des variables globales qui seront bonnes tant
que la session ne sera pas fermée.
Ou alors, un fichier de parametre, qui va contenir un numero automatique
(que je passe au client dans un formulaire) et toutes ses données, sont stockées
dans le fichier parametre dans lequel il me suffit de faire de mises à jour.
inconvénient : si on ne gère pas la suppression des données du fihier parametre
: la taille peut "exploser".

voilà mon avis, et j'espère qu'il t'aidera a faire ton choix.
Publicado em fevereiro, 26 2004 - 3:30 PM

voilà mon avis, et j'espère qu'il t'aidera a faire ton choix.


Merci pour ton avis, ça m'aide à faire mon choix!

Mais je t'explique mieux la situation!

J'aimerais faire l'authentification de mes utilisateurs, et à chaque que
j'accepte un utilisateur ( son login et pwd sont sorrects) l'utilisateur
peut se connecter aux ressources du serveurs, mais j'aimerais qu'on lui affecte/attribue
un numero d'identification unique qui lui permet de rester connecter et que
lorsque l'utilisateur se deconnecte ce numero ID se détruise, de sorte que
l'utilisateur ne puisse plus se connecter aux ressources. Ainsi l'utilisateur
est obligé d'avoir un ID pour se connecter aux ressources....


J'espère que j'ai été plus ou moins clair!
Comment je fais pour faire tout ça?

Salutations


Alexis