Précédent   Forum des professionnels en informatique > PHP > Langage > Sessions
Sessions Forum d'entraide sur les sessions avec PHP. Avant de poster -> FAQ sessions, Cours sessions et Sources sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 10/04/2006, 02h38   #1
Invité régulier
 
Inscription : mars 2005
Messages : 34
Détails du profil
Informations forums :
Inscription : mars 2005
Messages : 34
Points : 6
Points : 6
Par défaut [Sécurité] accés aux pages protégées

salut!!
j'ai fait une page d'authentification(avec des variables de sessions & tt)
mais j'ai un probleme de sécurité c'est à dire je peux accéderr aux pages qui demandent une authentification (sans entrer de mot de passe)seulement par l'url de la page.

Code :
1
2
3
4
5
<?
session_start();
if(!(isset($_SESSION["iduser"]))||($_SESSION["iduser"]!='')){ 
header("location:erreurs.php");
}
j'ai inséré ce code dans les pages que je veux protéger mais ca marche pas encore.( ce code evite l'accés aux pages avec l'url mais meme si je m'autentifi il me redirige vers erreurs.php).
si vous avez une idée n'hésiter pas à me repondre.
merci.
amine_smi est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 10/04/2006, 07h07   #2
Rédacteur
 
Avatar de loka
 
Homme Romain PERRUCHON
Architecte - Expert Technique
Inscription : novembre 2004
Messages : 2 664
Détails du profil
Informations personnelles :
Nom : Homme Romain PERRUCHON
Âge : 30
Localisation : France, Loire Atlantique (Pays de la Loire)

Informations professionnelles :
Activité : Architecte - Expert Technique
Secteur : Service public

Informations forums :
Inscription : novembre 2004
Messages : 2 664
Points : 3 607
Points : 3 607
Code :
1
2
3
4
5
<?
session_start();
if(!(isset($_SESSION["iduser"]))||($_SESSION["iduser"]=='')){
header("location:erreurs.php");
}
c'est un == et non un != pour le 2em
__________________
SFML - API Multimédia C++ multiplateforme !
loka est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 10/04/2006, 13h17   #3
Invité régulier
 
Inscription : mars 2005
Messages : 34
Détails du profil
Informations forums :
Inscription : mars 2005
Messages : 34
Points : 6
Points : 6
Par défaut plus de sécurité

oui c'est vrai c'est un ==. merci.
est ce que c'est suffisant pour une bonne sécurisation des infos privés?
j'aimerai bien connaitre d'autres failles de sécurités.
je demande des liens utiles ou je peux trouver ces trucs ou des conseilles à appliquer.
amine_smi est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 10/04/2006, 18h55   #4
Rédacteur
 
Avatar de Yogui
 
Homme Guillaume Rossolini
Directeur technique
Inscription : février 2004
Messages : 13 720
Détails du profil
Informations personnelles :
Nom : Homme Guillaume Rossolini
Localisation : France

Informations professionnelles :
Activité : Directeur technique

Informations forums :
Inscription : février 2004
Messages : 13 720
Points : 17 355
Points : 17 355
Salut

Citation:
Envoyé par amine_smi
est ce que c'est suffisant pour une bonne sécurisation
Non, ce ne sera jamais suffisant. Tout ce que tu peux faire est sécuriser ton code à tel point que le hacker se lassera avant de parvenir à ses fins. En d'autres termes, tu ne peux que retarder le moment où il y parviendra.

Le PHP consortium est, me semble-t-il un organisme qui pourrait t'intéresser. Sinon, la FAQ PHP contient quelques articles intéressants à ce sujet.
http://php.developpez.com/
__________________
Mes articles - Zend Certified Engineer (PHP + Zend Framework)
Ressources PHP - Ressources Zend Framework
Yogui est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 18h58.


 
 
 
 
Partenaires

Hébergement Web