<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
		<id>https://wiki.owasp.org/index.php?action=history&amp;feed=atom&amp;title=4.7_Test_de_management_de_sessions</id>
		<title>4.7 Test de management de sessions - Revision history</title>
		<link rel="self" type="application/atom+xml" href="https://wiki.owasp.org/index.php?action=history&amp;feed=atom&amp;title=4.7_Test_de_management_de_sessions"/>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=4.7_Test_de_management_de_sessions&amp;action=history"/>
		<updated>2026-04-08T03:14:51Z</updated>
		<subtitle>Revision history for this page on the wiki</subtitle>
		<generator>MediaWiki 1.27.2</generator>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=4.7_Test_de_management_de_sessions&amp;diff=185611&amp;oldid=prev</id>
		<title>Jcpraud: Created page with &quot;{{Template:OWASP Testing Guide v4}}  ''' 4.7 Test de management des sessions''' ----  Le mécanisme qui contrôle et maintient l'état d'une session utilisateur est un des pri...&quot;</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=4.7_Test_de_management_de_sessions&amp;diff=185611&amp;oldid=prev"/>
				<updated>2014-11-19T21:28:16Z</updated>
		
		<summary type="html">&lt;p&gt;Created page with &amp;quot;{{Template:OWASP Testing Guide v4}}  &amp;#039;&amp;#039;&amp;#039; 4.7 Test de management des sessions&amp;#039;&amp;#039;&amp;#039; ----  Le mécanisme qui contrôle et maintient l&amp;#039;état d&amp;#039;une session utilisateur est un des pri...&amp;quot;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Template:OWASP Testing Guide v4}}&lt;br /&gt;
&lt;br /&gt;
''' 4.7 Test de management des sessions'''&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Le mécanisme qui contrôle et maintient l'état d'une session utilisateur est un des principaux composants d'une application web. Ceci s'appelle le management des sessions et se definit par tout ce qui assure le contrôle des états et des interactions entre un utilisateur et une application web. Cela couvre en gros tout ce qui se passe entre l'authentification et la déconnection de l'utilisateur.&lt;br /&gt;
&lt;br /&gt;
HTTP est un protocole sans états, c'est-à-dire que les serveurs web répondent aux requêtes des clients sans les relier entre elles. La plus simple logique applicative nécessite qu'un utilisateur fasse plusieurs requêtes qui doivent être reliées entre elles au sein d'une session. Cela nécessite des solutions tierces - soit des couches middleware ou des solutions web applicatives, soit des développements spécifiques. La plupart des environnements applicatifs, comme ASP ou PHP, fournissent aux développeurs des mécanismes intégrés de gestion de sessions. Dans la plupart des cas, un jeton d'identification est généré, qui contiendra un &amp;quot;ID de session&amp;quot; ou un cookie.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une application web peut interagir avec un utilisateur de plusieurs façons. Cela va dépendre de la nature du site et des exigences en matière de sécurité et de disponibilité de l'application. Bien qu'il y existe des bonnes pratiques répandues en matière de développement d'application, comme celles décrites dans [[OWASP Guide Project|OWASP Guide to Building Secure Web Applications]], il est important que la sécurité applicative soit considérée dans le contexte des exigences et des attentes des parties prenantes.&lt;br /&gt;
&lt;br /&gt;
Ce chapitre est consacré aux sujets suivants :&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Testing for Session_Management_Schema (OTG-SESS-001)|4.7.1 Test de détournement de session (OTG-SESS-001)]] &lt;br /&gt;
&lt;br /&gt;
[[Testing for cookies attributes  (OTG-SESS-002)|4.7.2 Test des attributs de cookies (OTG-SESS-002)]] &lt;br /&gt;
&lt;br /&gt;
[[Testing for Session Fixation  (OTG-SESS-003)|4.7.3 Test pour la fixatio nde session (OTG-SESS-003)]] &lt;br /&gt;
&lt;br /&gt;
[[Testing for Exposed Session Variables  (OTG-SESS-004)|4.7.4 Test de variables exposées (OTG-SESS-004)]] &lt;br /&gt;
&lt;br /&gt;
[[Testing for CSRF  (OTG-SESS-005)|4.7.5 Test de Cross Site Request Forgery (CSRF) (OTG-SESS-005)]] &lt;br /&gt;
&lt;br /&gt;
[[Testing for logout functionality (OTG-SESS-006)|4.7.6 Test de déconnexion (OTG-SESS-006)]] &lt;br /&gt;
&lt;br /&gt;
[[Test Session Timeout (OTG-SESS-007)|4.7.7 Test d'expiration de session (OTG-SESS-007)]]&lt;br /&gt;
&lt;br /&gt;
[[Testing for Session puzzling (OTG-SESS-008)|4.7.8 Test de Session puzzling (OTG-SESS-008)]]&lt;/div&gt;</summary>
		<author><name>Jcpraud</name></author>	</entry>

	</feed>