> Tech > Une recette en 6 étapes pour remplacer les variables de session

Une recette en 6 étapes pour remplacer les variables de session

Tech - Par Renaud ROSSET - Publié le 24 juin 2010

L’utilisation d’un cookie UUID présente deux avantages par rapport à l’ID utilisateur. Premièrement, l’UUID n’est en aucune façon lié de manière permanente à la base de données. Deuxièmement, la session Web expire selon un délai prédéterminé et l’UUID expire en même temps. Ainsi, vous réduisez à une valeur minimale le

délai d’exploitation possible du cookie par une personne non autorisée et rendez difficile l’utilisation de cookies pour accéder à des informations sensibles.

Ma recette de cookie UUID comporte juste quelques ingrédients simples :
• une table SQL pour stocker les variables de session ;
• un générateur d’UUID pour générer la valeur stockée dans le cookie utilisateur ;
• des procédures stockées pour ajouter, mettre à jour et récupérer les données;
• une page ASP ou de script pour appeler le générateur d’UUID et les procédures stockées.

La préparation de la recette se déroule en six étapes.

Téléchargez cette ressource

Microsoft 365 Tenant Resilience

Microsoft 365 Tenant Resilience

Face aux failles de résilience des tenants M365 (configurations, privilèges, sauvegarde). Découvrez 5 piliers pour durcir, segmenter et surveiller vos environnements afin de limiter l’impact des attaques. Prioriser vos chantiers cyber et améliorer la résilience de vos tenants Microsoft 365.

Les plus consultés sur iTPro.fr

A lire aussi sur le site

À la une de la chaîne Tech