Précédent   Forum des professionnels en informatique > PHP > Outils
Outils Forum d'entraide sur les outils pour développeurs PHP : EDI, installation, administration... Avant de poster : FAQ outils, toutes les FAQ PHP et les comparatifs
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 19/03/2006, 23h01   #1
Membre Expert
 
Avatar de stailer
 
Homme Jean-François CAMBOT
Développeur informatique
Inscription : mars 2003
Messages : 839
Détails du profil
Informations personnelles :
Nom : Homme Jean-François CAMBOT
Âge : 34
Localisation : France, Pyrénées Atlantiques (Aquitaine)

Informations professionnelles :
Activité : Développeur informatique
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : mars 2003
Messages : 839
Points : 1 104
Points : 1 104
Par défaut [Outil] [NUSOAP] Autorisations d'accès

Bonjour,

j'utilise en .net et flash mx un web service que j'ai développé en php, avec nusoap.
Le problème c'est que ce web service est accessible à quiconque trouvera la page php qui produit le wsdl.

Donc voilà ma question : comment définir des autorisations dans un web service crée avec nusoap ?
1ère solution : utiliser des variables get pour appeller la page php, mais bon... C'est loin d'être sécuritaire.

Merci pour vos réponses,
__________________
.o0o__St@iLeR__oOo.

Chef de projet / Développeur

Silverlight / ASP.NET MVC - MCP ASP.NET 4
Zend Framework / Ajax (Jquery et ExtJS)
Adobe Flash Builder (Flex)

Ma librairie pour faire communiquer PHP et Silverlight "à la" WCF : http://code.google.com/p/phpservices-silverlight/
stailer est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 19/03/2006, 23h31   #2
Membre Expert
 
Avatar de stailer
 
Homme Jean-François CAMBOT
Développeur informatique
Inscription : mars 2003
Messages : 839
Détails du profil
Informations personnelles :
Nom : Homme Jean-François CAMBOT
Âge : 34
Localisation : France, Pyrénées Atlantiques (Aquitaine)

Informations professionnelles :
Activité : Développeur informatique
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : mars 2003
Messages : 839
Points : 1 104
Points : 1 104
question stupide, il suffit de définir un paramètre dans les fonctions appellées et d'envoyer un mot de passe, à vérifier dans la base de données par exemple.
__________________
.o0o__St@iLeR__oOo.

Chef de projet / Développeur

Silverlight / ASP.NET MVC - MCP ASP.NET 4
Zend Framework / Ajax (Jquery et ExtJS)
Adobe Flash Builder (Flex)

Ma librairie pour faire communiquer PHP et Silverlight "à la" WCF : http://code.google.com/p/phpservices-silverlight/
stailer est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 20/03/2006, 00h10   #3
Membre Expert
 
Avatar de stailer
 
Homme Jean-François CAMBOT
Développeur informatique
Inscription : mars 2003
Messages : 839
Détails du profil
Informations personnelles :
Nom : Homme Jean-François CAMBOT
Âge : 34
Localisation : France, Pyrénées Atlantiques (Aquitaine)

Informations professionnelles :
Activité : Développeur informatique
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : mars 2003
Messages : 839
Points : 1 104
Points : 1 104
Quoi que la question n'est pas si con... Car même avec un paramètre, on peut récupérer et décompiler le flash, et du coup avoir le mot de passe.

Et les obfuscateurs qui trainent sur le net pour flash ont leur limite...
Rahh !! Je crois que la seule solution est de bloquée le fichier php et autorisée seulement une autre page web du site à y accéder.
Mais comment faire ?
__________________
.o0o__St@iLeR__oOo.

Chef de projet / Développeur

Silverlight / ASP.NET MVC - MCP ASP.NET 4
Zend Framework / Ajax (Jquery et ExtJS)
Adobe Flash Builder (Flex)

Ma librairie pour faire communiquer PHP et Silverlight "à la" WCF : http://code.google.com/p/phpservices-silverlight/
stailer est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 03/10/2008, 11h35   #4
Invité de passage
 
Inscription : octobre 2008
Messages : 1
Détails du profil
Informations forums :
Inscription : octobre 2008
Messages : 1
Points : 1
Points : 1
Avec les fichier .htaccess tu dois pouvoir faire de la restriction d'accès sur IP Source, à exclure, puisque l'IP appellante va être celle du poste executant ton appli.

Après tu peux essayer de jouer sur les variables referer/client/et autres Global que tu recupères côté serveur/PHP ça nécessite un peu plus de forge au niveau de la requête, mais effectivement, il n'est pas possible d'obtenir beaucoup plus.

Après tu peux aussi tout simplement essayer de demander à tes utilisateurs de s'inscrire/s'authentifier sur ton appli.

Cheers,
duncanre est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 18h32.


 
 
 
 
Partenaires

Hébergement Web