IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

sécuriser une base de données


Sujet :

Sécurité

  1. #1
    Membre du Club Avatar de abdoinfo
    Inscrit en
    Septembre 2009
    Messages
    132
    Détails du profil
    Informations forums :
    Inscription : Septembre 2009
    Messages : 132
    Points : 50
    Points
    50
    Par défaut sécuriser une base de données
    Bonsoir tout le monde ,

    je suis en train de développer une application web qui gère une base de données sous mysql,cette application est composé de plusieurs pages web conçus avec le framwork java server face dont la page principale est nommé login.jsp sur laquelle l'utilisateur tape son nom et son mot passe afin de se connecter à cette base et naviguer sur les différentes pages en se permettant de saisir,supprimer,modifier ...etc.

    mais mon problème réside quand un autre utilisateur sur une autre machine tape sur la barre de navigateur un lien qui lui mène par exemple sur la page de modification et faire de modification sur la base de données alors qu'il n'est pas autorisé à cette tache (c'est un problème de sécurité)

    je voudrais savoir comment empêcher ce genre d'utilisateur d'accéder ou différentes pages et l'orienter vers la page principale login.jsp

    Merci.

  2. #2
    Membre habitué
    Homme Profil pro
    Chef d'entreprise
    Inscrit en
    Novembre 2010
    Messages
    94
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Chef d'entreprise
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Novembre 2010
    Messages : 94
    Points : 153
    Points
    153
    Par défaut
    Bonjour,

    Il vous suffit de maintenir l'ID de l'utilisateur identifié dans une variable de session. Sur chaque page nécessitant une identification, il le faut vérifier en utilisant cette variable et rediriger vers /login.jsp le cas échéant.

    Je ne connais pas JSP mais je suppose qu'il n'est pas difficile de trouver de la documentation sur les variables de session pour ce framework.

    Cordialement,
    Thomas Feron.

  3. #3
    Membre du Club Avatar de abdoinfo
    Inscrit en
    Septembre 2009
    Messages
    132
    Détails du profil
    Informations forums :
    Inscription : Septembre 2009
    Messages : 132
    Points : 50
    Points
    50
    Par défaut
    je vais essayer

    Merci.

Discussions similaires

  1. Comment sécuriser une base de données oracle
    Par lyoussra dans le forum Administration
    Réponses: 0
    Dernier message: 12/06/2008, 11h24
  2. comment sécuriser une base de données access ?
    Par ramanov dans le forum Sécurité
    Réponses: 1
    Dernier message: 14/02/2008, 21h28
  3. [ODBC] Sécuriser une base de données Access via une interface en PHP
    Par maraly dans le forum PHP & Base de données
    Réponses: 1
    Dernier message: 07/08/2007, 08h49
  4. Sécuriser une base de donne access
    Par jeha dans le forum Sécurité
    Réponses: 8
    Dernier message: 06/10/2006, 10h28
  5. Sécuriser une base de donnée
    Par Waluigi dans le forum Sécurité
    Réponses: 1
    Dernier message: 30/05/2006, 10h48

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo