|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Membre du Club
![]() Inscription : mars 2007 Messages : 136 ![]() |
Bonjour tout le monde,
j'ai un petit problème que je souhaite partager avec vous, dans une entreprise j'ai crée une petite application pour la gestion d'un service, un serveur IIS, des interfaces ASP et une petite base de données sur access2003. Pour sécuriser l'accès aux interfaces j'ai réalisé une interface d'authentification (par login et mot de passe qui sont stockés dans une table access), ex: authentification.asp après l'authentification j'accède à index.html , dans mon cas l'application n'est pas totalement sécurisée c-a-d si je connais l'url des pages je peux y accéder directement sans passer par la page d'authentification!! Que proposez-vous comme solution pour que personne ne peut pas accéder à aucune page sauf s'il passe par authentification.asp ??? et merci! |
|
|
00
|
|
|
#2 |
![]() ![]() Inscription : avril 2007 Messages : 1 363 ![]() |
Bonjour
Classiquement, pour ce genre de chose, on utilise des variables de session, que l'on positionne (à true, ou 1, par exemple) dans la page d'authentification, puis que l'on teste au début de chaque page que l'on veut "protéger". Si le test de cette variable n'est pas satisfait, on renvoie sur la page authentification.asp.
__________________
" La vie c'est quelque chose de très fort et de très beau.... La vie appartient a tous les vivants. It's both a dream and a feeling. C'est être ce que nous ne sommes pas sans le rester. La vie c'est mourir aussi....Et mourir c'est vraiment strong...c'est rester en vie au delà de la mort...Tous ceux qui sont morts n'ignorent pas de le savoir." (J.C. VanDamme, humoriste et philosophe belge . A moins que ce ne soit l'inverse ...)Chuck Norris comprend JC Van Damme. ![]() |
|
|
00
|
|
|
#3 |
|
Membre du Club
![]() Inscription : mars 2007 Messages : 136 ![]() |
oui d'accord, mais ou je peux trouver un exemple, car je n'arrive pas à trouver!
|
|
|
00
|
|
|
#4 |
![]() ![]() Inscription : avril 2007 Messages : 1 363 ![]() |
fais voir le code de ta page authentification
__________________
" La vie c'est quelque chose de très fort et de très beau.... La vie appartient a tous les vivants. It's both a dream and a feeling. C'est être ce que nous ne sommes pas sans le rester. La vie c'est mourir aussi....Et mourir c'est vraiment strong...c'est rester en vie au delà de la mort...Tous ceux qui sont morts n'ignorent pas de le savoir." (J.C. VanDamme, humoriste et philosophe belge . A moins que ce ne soit l'inverse ...)Chuck Norris comprend JC Van Damme. ![]() |
|
|
00
|
|
|
#5 | ||
|
Membre du Club
![]() Inscription : mars 2007 Messages : 136 ![]() |
voici le code:
Code :
|
||
|
|
00
|
|
|
#6 | ||||||
![]() ![]() |
Salut,
Quelques petites remarques : - assez lourd ton code, pas besoin de fermer le code asp si tu es toujours dedans juste après, exemple : Code asp :
- Tu fais une comparaison uniquement sur le login ? - Si tu utilises qu'une seule table inutile de mettre "users.*" dans tes champs de selection ![]() Pour résumer, tu devrais avoir ceci : Code asp :
Enfin dans chaque page (les 1ères lignes) tu commenceras par vérifier si la personne s'est bien connectée en mettant ceci : Code asp :
Voilà en quelque ligne ce que tu dois faire
__________________
Ne dites pas Java pour dire Javascript ! Ces deux codes n'ont rien à voir ! // Essayez d'expliquer, de la façon la plus claire possible votre problème. // Parfois une image vaut mieux qu'un long discours FAQ ASP |
||||||
|
|
00
|
Copyright © 2000-2012 - www.developpez.com