> Tech > Une recette en 6 étapes pour remplacer les variables de session

Une recette en 6 étapes pour remplacer les variables de session

Tech - Par iTPro - Publié le 24 juin 2010
email

L’utilisation d’un cookie UUID présente deux avantages par rapport à l’ID utilisateur. Premièrement, l’UUID n’est en aucune façon lié de manière permanente à la base de données. Deuxièmement, la session Web expire selon un délai prédéterminé et l’UUID expire en même temps. Ainsi, vous réduisez à une valeur minimale le

délai d’exploitation possible du cookie par une personne non autorisée et rendez difficile l’utilisation de cookies pour accéder à des informations sensibles.

Ma recette de cookie UUID comporte juste quelques ingrédients simples :
• une table SQL pour stocker les variables de session ;
• un générateur d’UUID pour générer la valeur stockée dans le cookie utilisateur ;
• des procédures stockées pour ajouter, mettre à jour et récupérer les données;
• une page ASP ou de script pour appeler le générateur d’UUID et les procédures stockées.

La préparation de la recette se déroule en six étapes.

Téléchargez cette ressource

Guide de sécurité de l’adoption du Cloud

Guide de sécurité de l’adoption du Cloud

Avec la pandémie, l’adoption du Cloud s'est emballée, les failles de sécurité aussi. Sécuriser les données au niveau de l’organisation est la clé d'une utilisation sûre du Cloud. Dans ce livre blanc, découvrez les risques liés à cette adoption et les origines de faiblesse de sécurité des données.

Tech - Par iTPro - Publié le 24 juin 2010