Zend FR

Consultez la FAQ sur le ZF avant de poster une question

Vous n'êtes pas identifié.

#1 10-05-2008 07:14:08

whitespirit
Membre
Date d'inscription: 25-01-2008
Messages: 393

[Session] Ou sont stocker les variables de sessions, cookies ?

Bonjour,

En regardant un post dans la faq de zf, j'ai vu qu'il serait interessant de créer un répertoire 'session' afin d'y stocker les variables temporaires & co. Comment indiquer le chemin des sessions ? Et si je n'ai pas spécifier de chemin, ou sont stocker mes sessions ?

Merci

Hors ligne

 

#2 10-05-2008 15:44:47

mikaelkael
Administrateur
Lieu: Donges
Date d'inscription: 18-06-2007
Messages: 1176
Site web

Re: [Session] Ou sont stocker les variables de sessions, cookies ?

Salut,

Si tu utilises la structure décrit à cette page : http://framework.zend.com/wiki/display/ … l+Sinclair

Alors dans ton bootstrap, tu mets :

Code:

ini_set('session.save_path', '../data/sessions');

Ce dossier NE DOIT PAS être accessible.

A+


Less code = less bugs
Contributeur ZF - ZCE - ZFCE - Doc ZF (CHM & PDF) - Vice-trésorier AFUP 2011
Ubuntu 11.04 - ZendServer

Hors ligne

 

#3 12-05-2008 09:29:18

Mr.MoOx
Administrateur
Lieu: Toulouse
Date d'inscription: 27-03-2007
Messages: 1444
Site web

Re: [Session] Ou sont stocker les variables de sessions, cookies ?

Ce dossier NE DOIT PAS être accessible.

En effet sinon on appelle ça une faille de sécurité smile

Hors ligne

 

#4 12-05-2008 11:34:06

whitespirit
Membre
Date d'inscription: 25-01-2008
Messages: 393

Re: [Session] Ou sont stocker les variables de sessions, cookies ?

un .htaccess "deny all" est suffisant pour éviter que le dossier ne soit pas acessible ?

Hors ligne

 

#5 12-05-2008 11:52:01

mikaelkael
Administrateur
Lieu: Donges
Date d'inscription: 18-06-2007
Messages: 1176
Site web

Re: [Session] Ou sont stocker les variables de sessions, cookies ?

Hello,

En théorie non. Si Apache plante ou ne reconnait plus les .htaccess, ton dossier sera accessible.
Ton dossier doit donc être inaccessible par Apache et seulement autorisé pour PHP.

C'est pour cela qu'à cette adresse : http://framework.zend.com/wiki/display/ … l+Sinclair
Apache n'accède qu'à "public" et pas aux autres dossiers.
A+


Less code = less bugs
Contributeur ZF - ZCE - ZFCE - Doc ZF (CHM & PDF) - Vice-trésorier AFUP 2011
Ubuntu 11.04 - ZendServer

Hors ligne

 

#6 12-05-2008 11:54:08

sekaijin
Membre
Date d'inscription: 17-08-2007
Messages: 1137

Re: [Session] Ou sont stocker les variables de sessions, cookies ?

Par défaut une installation de php mets les session dans un dossier hors la hiérarchie web généralement /tmp ou équivalent

il me semble que le phpinfo donne l'info

il est possible de mettre un session manager qui place les session dans une base de donnée

les données de la session sont sérialisé avant l'enregistrement et déserrialisé à l'ouverture de celle-ci
A+

Hors ligne

 

Pied de page des forums

Propulsé par PunBB
© Copyright 2002–2005 Rickard Andersson
Traduction par punbb.fr

Graphisme réalisé par l'agence Rodolphe Eveilleau
Développement par Kitpages