Précédent   Forum du club des développeurs et IT Pro > Webmasters - Développement Web > Général Conception Web > Sécurité
Sécurité Forum d'entraide sur la sécurité des sites Web, les protections, l'authentification, etc. Avant de poster -> Cours Sécurité.
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse
 
Outils de la discussion
Publicité
'
Vieux 23/08/2012, 19h02   #1
bastien440
Invité de passage
 
Bastien Faure
Inscription : juillet 2010
Messages : 19
Détails du profil
Informations personnelles :
Nom : Bastien Faure

Informations forums :
Inscription : juillet 2010
Messages : 19
Points : 3
Points : 3
Par défaut Authentification et identification

Bonjour,

j'ai une question d'ordre général à poser, j'espère que je me gourre pas de section... Je commence par situer un peu le truc :
Je passe pas mal de temps sur des sites de challenges informatique, ça me fait bien marrer ces trucs là

Actuellement, je suis sur un challenge où il faut lire le contenu d'une page, en extraire qques données et les renvoyer par GET à une certaine URL. Je code tout ça en PHP.

L'accès à n'importe quelle page de ce site nécessite une authentification basée sur le système des cookies, or mon script PHP est herbergée sur un serveur web externe. Donc lorsque mon script s'exécute tout ce que mon programme fait c'est lire les données de la page qui accueille les users non-loggués. J'aurais bien sûr la possibilité de programmer ça en python ou perl sur ma machine ou mieux, utiliser mon script PHP sur un WAMP par exemple mais j'aimerais tenter de faire fonctionner mon truc.

Mes questions sont donc : comment mon serveur externe peut-il s'authentifier auprès de ce site (je pensais éventuellement formater des envois par POST avec cURL), mon serveur aussi a-t'il des cookies ? Pourquoi les sessions php sont-elles gérées avec des cookies, et pas plutôt par enregistrement de l'adresse IP du visiteur ? (pour prévenir le fait qu'il puisse y avoir plusieurs utilisateurs par IP ?)

Voilà merci à ceux qui ont lu jusqu'au bout je sais que c'est un peu brouillon mais je me pose toutes ces questions ^^
bastien440 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse
Outils de la discussion

Navigation rapide


Fuseau horaire GMT +2. Il est actuellement 15h37.


 
 
 
 
Partenaires

Hébergement Web