• # trucs simples qui permettent de reduire certains risques de tracas

    Posté par . En réponse au message Page précédente du navigateur.... Évalué à 2.

    1. double verification de ta session ( via PHP et Javascript qui xmlhttprequestise un PHP de controle )
    2. ton script de logout vide puis detruit $_SESSION
    3. tu mets une durée de vie courte à ta session
    4. tu vérifies que le referer ne soit pas externe à ton site en page profonde identifié
    5. header( "Cache-Control: options,options,options" ) est ton ami ( RFC HTTP/1.1 )
    6. utilise javascript ( php colle un cookie, JS le detruit si il le trouve, et te redirige sur la page de login sinon )