Accueil arrow Forums
wimsedu le forum
Bienvenue, Invité
Merci de vous identifier ou de vous inscrire.    Mot de passe perdu?
Faille de sécurité (1 lecteur(s)) (1) Invité(s)
Aller en bas Répondre Ajouté aux favoris : 0
SUJET: Faille de sécurité
#1968
Rémi Lapeyre (Utilisateur)
Fresh Boarder
Messages: 4
graphgraph
Personne n'est hors ligne Cliquez ici pour voir le profil de cet utilisateur
Faille de sécurité Il y a 13 Années, 5 Mois Karma: 0  
Bonjour. J'utilise Wims en tant qu'élève et souhaite faire part d'une faille de sécurité. Je ne suis pas certain d'être dans le bon forum pour ça mais je n'ai pas trouvé d'endroit plus approprier pour cela donc je me permet de poster quand même.

Cette faille utilise l'identifiant de session pour pouvoir utiliser le compte d'une autre personne conectée simultanément (ou au plus tard une heure après sa dernière action si elle a oublié de se déconnecter). Pour l'éviter, je pense qu'il serait suffisant de noter l'adresse ip de l'utilisateur dans une variable de session lors de sa connexion puis de vérifier que celle-ci reste la même à chaque pages chargées. Si ce n'est pas le cas, on peut alors afficher un formulaire demandant à l'uilistrur de rentrer à nouveau son mot de passe pour vérifier son identité.

Rémi Lapeyre
 
  L'administrateur a désactivé l'accès public en écriture.
      Sujets Auteur Date
    thread link
Faille de sécurité
Rémi Lapeyre 22-11-2010 à 21:52
    thread link
thread linkthread link Re:Faille de sécurité
schaersvoorde 22-11-2010 à 22:25
    thread link
thread linkthread link Re:Faille de sécurité
Rémi Lapeyre 22-11-2010 à 22:32
    thread link
thread linkthread link Re:Faille de sécurité
Rémi Lapeyre 22-11-2010 à 22:37
    thread link
thread linkthread linkthread link Re:Faille de sécurité
schaersvoorde 23-11-2010 à 06:36
    thread link
thread linkthread linkthread linkthread link Re:Faille de sécurité
bernadette 23-11-2010 à 08:56
    thread link
thread linkthread linkthread linkthread linkthread link Re:Faille de sécurité
Rémi Lapeyre 23-11-2010 à 18:38
Revenir en haut Répondre
Développé par FireBoardObtenir les derniers messages directement sur votre PC
© 2024 WimsEdu
Joomla! est un logiciel libre distribué sous licence GNU/GPL.