• [^] # Re: SID

    Posté par . En réponse au message Accès réservé à des fichiers vendus. Évalué à 2.

    Mais qui a dit que j'utiliserais un SID dans GET ou POST ?

    En fait, j'ai bien résolu le problème grâce à une identification en deux étapes (identification + vérification au début du téléchargement), et c'est vraiment bien plus léger que de s'occuper d'un cookie, qui présente certes bien plus de fonctionnalités, mais assez inutiles dans mon cas.

    Pour le cadre technique, sans donner trop de précision, certains acheteurs vont être amenés à posséder plusieurs comptes, et je sais déjà que certains vont s'emmeler les pinceaux et que leur navigateur (IE6 pour ne pas le nommer) va retenir des cookies valides pour une ancienne session (bref, problèmes en vue).

    Pour les solutions existantes, c'est vraiment non. Je ne pense pas pouvoir maîtriser ce code étranger assez vite, et pour mon ami, je dois garder ça le plus simple possible. Crois-moi, c'est vraiment la meilleure solution pour lui.

    Et pour mes propres failles, à l'heure actuelle, je n'en vois plus qu'une: un mot de passe est transmis en clair d'une page à l'autre, il faut que je trouve le moyen pour ne transférer que la signature MD5 et ce sera bon. J'ai isolé tous les champs utilisateurs pour éviter les injections PHP. Les mots de passe sont générés aléatoirement, et en l'absence de cookie, une session n'est pas usurpable par un autre. L'avantage de la simplicité !