Créer un espace membre : sessions et url rewritting

WRInaute occasionnel
Bonjour,

Je cherche a créer un espace membre mais dès que je vois le mot session j'ai un peu peur du résultat car il me semble que quand l'id de session est dans l'url ce n'est pas bon pour lréférencement.

C'est la première fois que je veux faire un espace membre alors j'ai pas mal de questions sans réponses. Comment garder l'autenthification d'une page à l'autre ? session ? cookies ?

Quel est la meilleur technique ?

Vous qui avez certainement déja fait cela : comment faite vous ? url rewritting ?

Merci de m'éclairer
 
Membre Honoré
Moi pas fait

Moi j'ai jamais fais sa mais au peu que j'ai lu a la FNAC sur les bouquins tu gere sa a base de cookies sur le server comme sa la personne n'a pas accès a ses cookies et ne peu les changer volontairement.
Sachant que ses cookies ne son pas vu par google si il y a des numéros secret peut-importe...
Enfin moi c'est ce que j'ai compris en lisant des livres sur le PHP :lol: :oops: :oops: :oops: après je suis novice c'est a développer merci de répondre :) moi j'aime l'idée lancée je lirais merci d'avance ;)
 
WRInaute discret
Les cookies sur le serveur c'est en faites les sessions... les informations stockées dans ce fichier sont les valeurs de la session. Le nom du fichier porte en faites l'identifiant de la session.

Sinon, pour le problème du PHPSESSID qui s'intégre dans tes liens relatifs (pas en absolus), c'est à cause d'une variable de php.ini qui est à 1. Cette variable ajoute <?=SID?> à la fin des liens.

La meilleur solution pour contrer ce problème est de mettre:
Code:
php_value session.use_trans_sid 0
Dans ton .htaccess

a+ chmouc
 
WRInaute discret
je ne comprends pas quel interêt tout le monde porte au référencement de page accessible seulement par des membres enregistrés.
Google n'est pas un membre et donc n'a pas à avoir à priori d'accès à ces pages.
Quoi de plus enervant que de faire une recherche et d'atterir sur une page disant qu'il faut nous loguer pour visualiser le contenu...ou il suffit de regarder dans le cache de google pour l'avoir.
Je pense personnellement que c'est à proscrire.
 
WRInaute discret
Quand à transmettre le sid par url ce n'est pas plus sécurisé que de le transmettre par cookie, dans les deux cas les informations transitent en clair, et quelqu'un qui à accès à la machine, pourra avoir accès aux informations.
 
WRInaute accro
je ne comprends pas quel interêt tout le monde porte au référencement de page accessible seulement par des membres enregistrés.
Google n'est pas un membre et donc n'a pas à avoir à priori d'accès à ces pages.
Quoi de plus enervant que de faire une recherche et d'atterir sur une page disant qu'il faut nous loguer pour visualiser le contenu...ou il suffit de regarder dans le cache de google pour l'avoir.
Je pense personnellement que c'est à proscrire.

On est d'accord :)
 
WRInaute accro
bin des fois ca peut etre interessant.. j'ai par exemple pres de 8000 photos (grand format) chez moi dont j'aimerai reserver l'acces uniquement aux membres.. et a google :mrgreen:
 
WRInaute discret
darksword a dit:
Quand à transmettre le sid par url ce n'est pas plus sécurisé que de le transmettre par cookie, dans les deux cas les informations transitent en clair, et quelqu'un qui à accès à la machine, pourra avoir accès aux informations.

il transite quoi en clair ? du variable md5 !! lol

le pb des cookies c'est la fiabilité..si le mec n'accepte pas ta zone membre marche pas..c'est con
 
WRInaute accro
fredsoft a dit:
tu as pas le choix..un systeme de zone membre secure c'est avec sessions sans cookies et donc sid par url..
pour plus de sécurité j'utilise les deux
et je vérifie à chaque page le SID, l"IP autorisée pour la session, le mot de passe tapé et crypté en md5 comparé au md5 du bon pass
Donc il faut bien les deux
 
Discussions similaires
Haut