|
|
 |
S'épargner des frustrations avec les sessions PHP
Voici une compilation des sources d'information sur ce sujet :
Le support de PHP pour les session permet d'ajouter le support de l'état en PHP, immédiatement. Mais, comme cette illusion est réalisée à l'aide d'identifiants de session stockés dans des...
« Le support de PHP pour les sessions permet d'ajouter le support de l'état en PHP, immédiatement. Mais, comme cette illusion est réalisée à l'aide d'identifiants de session stockés dans des...
PHP dispose d'un système de sessions permissif, qui autorise l'Imposition de session (session fixation en anglais). Il s'agit d'une technique d'attaque de site Web qui consiste à imposer l'identifiant de session à un utilisateur, pour pouvoir l'utiliser ultérieurement et usurper son identitée : c'est la technique contraire du vol de cookies.
Christopher Kunz publie un patch pour PHP, qui empêche cette imposition. Le patch sera intégré dans hardened PHP, un projet sécuritaire destiné à renforcer la protection des applications PHP.
Le mois de la sécurité PHP propose 1 nouvelle vulnérabilité PHP concernant ZIP
36 PHP session.save_path open_basedir Bypass Vulnerability
Les sessions ne vérifient pas suffisamment les contraintes d'open_basedir quand on modifie le chemin...
Rassemblement, été, session, famille, couple, célibataire, chrétien, catholique, vie professionnelle, travail, amour, détente, catholique, session, paray,
-
Les dates des Sessions
Le mois de la sécurité PHP propose 2 nouvelles vulnérabilités associée aux sessions.
23 PHP 5 Rejected Session Identifier Double Free Vulnerability (U)
22 PHP session_regenerate_id() Double Free Vulnerability (U)
Les versions affectées sont les...
Bonjour,
Existe-t-il une fonction PHP pour signer les actions faites par un utilisateur qui est enregistre (avec session PHP) ?
De plus, peut-on eviter que les variables de session soient modifiees par l'utilisateur ? Ces variables la sont elle... Forum Développement d'un site Web
Ce script PHP permet d’ajouter automatiquement une page web à vos favoris sur Del.icio.us à l’aide de Curl et en utilisant l’api de Del.icio.us.
Code :
<?php
// identifiants de connection :
$user = "votre_nom_utilisateur";
$password = "votre_password";
// url de la page à ajouter à Del.icio.us
$url = "http://www.seoblackout.com";
// description du lien
$desc = "SEO Black Hat techniques de référencement";
// les tags
$tags [...]
jeunes, pros, professionnels, session, été , paray-le-monial, catholique, rassemblement, amour, dieu, Jésus, jeunes adultes, père, parentalité, paternité
-
Les dates des Sessions
Les sessions PHP sont nettoyées régulièrement, à l'aide d'un garbage collector (un éboueur des sessions). Celui-ci attend une durée raisonnable, fixée par session.gc_maxlifetime et l'administrateur.
Par contre, si plusieurs applications...
rassemblement, été, chrétien, catholique, famille, festival, session, paray-le-monial, paray, artistes, divorcés, remariés, artisans,
-
Les dates des Sessions
La session PHP sur Windows était décomposée en 3 grandes parties :
PHP et IIS : FastCGI
PHP et Microsoft Ajax
PHP sur la plateforme .NET : Projet Phalanger
Actuellement, PHP pour les serveurs...
Jcx.Software annonce la disponibilité de VS.Php version 1.2, le premier IDE PHP qui permet le débogage de JavaScript et de PHP dans la même session. Jcx.Software a intégré le débogueur JavaScript de Microsoft dans un débogueur PHP. Jcx.Software est un partenaire Microsoft Visual Studio Integration Partner.
Cet article présente le principe de linéarisation en PHP (serialisation) et notamment les fonctions magiques qui permettent de sauver et restaurer automatiquement des objets mis en sessions. Ce sont les...
SDA asia signale la collaboration de Yahoo! avec Zend pour la future version de PHP 6.
Aucun autre détail n'est fourni. Le support de Unicode dans PHP 6 est déjà...
Sites de l'annuaire
Voici des sites figurant dans notre annuaire (inscription gratuite) :
- Documentation PHP : tout le manuel php
Toute la documentation php, le langage web le plus populaire, est disponible sur manuel-php. Retrouvez tous les descriptifs des fonctions php directement en ligne. Site idéal pour tous les webmasters, les programmeurs php, quel que soit leur niveau. Bonne programmation....
Catégorie : Programmation > Langage PHP
http://manuel-php.pcdebutant.com/
- Codes sources PHP - codes PHP (scripts PHP) - Programmation
Cette section contenant de nombreux codes sources PHP (scripts PHP) en téléchargement va vous permettre de progresser en programmation et de gagner du temps pour vos développements. Vous trouverez également une foire aux questions PHP pour vous permettre de résoudre vos problèmes les plus courants avec ce langage de programmation....
Catégorie : Programmation > Langage PHP
http://www.vulgarisation-informatique.com/codes-sources-php.php
- RPG illusion: Créer un RPG à vos envies !
Rpg illusion, est un mmorpg gratuit et programmé en php. La source du jeu est entièrement disponible au public et est distribuée sous license open source. Un forum d'entre aide sur la programmation (du jeu et général) est présent sur le site....
Catégorie : Jeux de rôle > Jeux RPG
http://www.rpgillusion.net/
- Webator
Webator.net, hebergeur gratuit et sans publicité vous offre un espace d'hebergement de 50 mo, avec le support de php (4 et 5) et mysql....
Catégorie : Hébergement web > Hébergement gratuit
http://www.webator.net/
- Hébergement Professionnel PHP MySQL JSP ASP PostgreSQ
Hébergement de sites professionnels et personnels. Service de qualité avec sécurité, support 24/7 et console professionnelle Plesk. Support PHP, ASP (Apache), JSP (Tomcat), Perl, Python bases de données MySQL et PostgreSQL. Pré-installation de plus de 40 applications complètes (blogs, annuaire, CMS, CRM, généalogie...). Sécurité (monitoring software et humain, firewall, analyse des flux pour découverte d'activité maligne de façon intéractive, sécurité physique et environnementale du datacenter). Offres mutualisées, co-location et dédiés pour les Gammes PRO, ECO et Revendeurs ou Multi-sites....
Catégorie : Internet > Hébergement web
http://www.power4website.com/
- Graphiks - aide webmaster
Site d'entraide webmaster pour la conception de site internet. Tutoriels PHP, html, MySQL. Aide, conseils et astuces pour bien débuter. Création de scripts PHP dont MySpeach....
Catégorie : Conception de sites > Aides et tutoriels
http://www.graphiks.net/
- TutoPlus, site de création Flash et Php
Bienvenue sur TutoPlus, découvrez de nombreux tutoriaux sur flash, php et mysql, des kits graphique ainsi que des sources php et flash sont disponibles en téléchargement. Des concours de création de tuto Flash et Php sont disponible chaque mois....
Catégorie : Programmation > Programmation Flash
http://www.tutoplus.com/
- Annuaire de ressources PHP-MySQL
Annuaire de sites sur les langages PHP et MySQL. Les différentes ressources présentes dans l'annuaire sont classées par thème : cela va des forums traitant du PHP aux différents sites présentant eux-même des ressources PHP. Les sites sont rentrés manuellement par les administrateurs et les mises à jour sont régulières....
Catégorie : Programmation > Langage PHP
http://directory.phpsources.org/
- Fur4x hébergement
Hébergement gratuit espace 50 Mo php mysql une base de donnée illimitée une boite mail sur demande support via forum msn ou mail !...
Catégorie : Hébergement web > Hébergement gratuit
http://www.fur4x-hebergement.net/
- Dreamweaver MX 2004 et PHP
Totoriaux et weblog sur Dreamweaver et PHP....
Catégorie : Conception de sites > Aides et tutoriels
http://www.dreamweaver-php.com/
Autres actualités
- Le mois de la sécurité PHP : vulnérabilité session_path ...
Le mois de la sécurité PHP propose 1 nouvelle vulnérabilité PHP concernant ZIP
36 PHP session.save_path open_basedir Bypass Vulnerability
Les sessions ne vérifient pas suffisamment les contraintes [...]
- Le mois de la sécurité : sessions 5.2.1 ...
Le mois de la sécurité PHP propose 2 nouvelles vulnérabilités associée aux sessions.
23 PHP 5 Rejected Session Identifier Double Free Vulnerability (U)
22 PHP session_regenerate_id() Double Free Vuln[...]
- PHP sur Windows / Projet Phalanger ...
La session PHP sur Windows était décomposée en 3 grandes parties :
PHP et IIS : FastCGI
PHP et Microsoft Ajax
PHP sur la plateforme .NET : Projet Phalanger
Actuellement, PHP pour les serveurs...[...]
- Fin du support de PHP 4 en 2007 ...
Derick Rethans annonce la mort de PHP 4.
Après en avoir discuté durant la conférence PHP Québec, et avoir laissé fuir des rumeurs, cela se concrétise : PHP 4 ne sera...[...]
- Le mois de la sécurité PHP : problèmes avec les sessions ...
Le mois de la sécurité PHP propose 3 nouvelles vulnérabilités PHP.
32 PHP 4.4.5/4.4.6 session_decode() Double Free Vulnerability
31 PHP _SESSION Deserialization Overwrite Vulnerability
30 PHP _SESSIO[...]
- Nouveau en PHP 5.2 : l'extension ZIP ...
ZIP? Enfin! PHP a ajouté le support de ZIP en version 5.2. Elles sont maintenant dans la distribution officielle. Cet article, le quatrième de notre série What's new in PHP...[...]
- Préparez vous à PHP 6 ...
Durant la conférence MysQL, Lukas Smith a rassemblé toutes les dernières nouvelles dans une session consacrées à PHP 6. Si vous voulez avoir la liste actuelle de ce qui va...[...]
- Utiliser OpenID avec PHP ...
J'ai un patch (php-openid.diff, pour PHP 5, qui fonctionne peut-être avec PHP 4), poru l'extension openssl de PHP, et qui permet de faire des identifications à l'aide d'OpenID et TypeKey,...[...]
- Sessions PHP : en base ou en fichier? ...
En fichiers, les sessions posent un verrou quand elles manipulent les données de session, et toutes les requêtes HTTP sont mises en attente.En base de données, vous pouvez utiliser[...]
- Session plénière du Parlement européen ...
Le parlement européen fait sa rentrée ! Il sera en session plénière du 1er au 4 septembre à Strasbourg.
-
Union européenne[...]
- Actualité de développement PECL, edition 147 ...
5 paquets ont été mis à jour cette semaine :
: cache mémoire
: cache PHP alternatif
: support des fichiers d'archives PHP : .phar
: fonctions PDF Hary...[...]
- Le mois de la sécurité PHP : 8 Mars ...
Le mois de la sécurité PHP continue, avec 1 nouvelle vulnérabilité associée à substr_compare.
15 PHP shmop Functions Resource Verification Vulnerability
shmop est une extension PHP courante, qui per[...]
- Le mois de la sécurité PHP : 9 Mars ...
Le mois de la sécurité PHP continue, avec 1 nouvelle vulnérabilité associée à substr_compare.
16 PHP zip:// URL Wrapper Buffer Overflow Vulnerability
zip est une extension PHP qui permet d'accéder à[...]
- Actualité de développement PECL, edition 130 ...
5 paquets ont été mis à jour cette semaine :
: support étendu de HTTP
: base de données de fuseaux horaires pour PHP
: extension zip
: support...[...]
- Objets PHP en session : les fonctions __sleep() et __wakeup() ...
|
|
 |
|