Dernièrement, j'ai vu dans mon journal d'erreurs (1 par jour, et j'ai 40k visiteurs par jour):Détournement de session ou attaque?
[22-Sep-2009 21:13:52] PHP Warning: session_start() [function.session-start]: The session id contains illegal characters, valid characters are a-z, A-Z, 0-9 and '-,' in /var/my_files/class.session.php on line 67
[22-Sep-2009 21:13:52] PHP Warning: Unknown: The session id contains illegal characters, valid characters are a-z, A-Z, 0-9 and '-,' in Unknown on line 0
[22-Sep-2009 21:13:52] PHP Warning: Unknown: Failed to write session data (files). Please verify that the current setting of session.save_path is correct() in Unknown on line 0
Ce n'est pas un problème de configuration, car il travaille pour tout le monde.
je l'ai déjà modifié php.ini avoir ceci:
session.use_only_cookies = 1
session.use_trans_sid = 0
Je soupçonne un détournement d'avion de session ou une sorte d'attaque, je ne suis pas au courant (je suis parano;)).
Avez-vous une idée de ce que ça pourrait être? Que puis-je faire pour améliorer la sécurité et éviter cela?
Parfait !!!! Merci beaucoup!!! :) – Toto
pas de problème du tout =) – mauris