Précédent   Forum des professionnels en informatique > PHP > Langage > Sessions
Sessions Forum d'entraide sur les sessions avec PHP. Avant de poster -> FAQ sessions, Cours sessions et Sources sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 02/05/2006, 08h46   #1
Membre habitué
 
Avatar de php_de_travers
 
Inscription : juin 2004
Messages : 460
Détails du profil
Informations forums :
Inscription : juin 2004
Messages : 460
Points : 144
Points : 144
Par défaut [Sécurité] Recherche classes authentification

Bonjour,

je souhaiterais utiliser des classes (ou des scripts) d'authentification sans passer par pear.
Sur phpclasses.org, une classe appelée access_user semble pas mal mais elle ne tient pas ses promesses car pleine de bugs.

Auriez-vous des pistes sur des systèmes simples avec possibilité de se loguer, s'enregistrer, changer de mot de passe et d'email + système de gestion par admin pour définir les niveaux d'autorisation ?

===============

Dommage que personne ne se manifeste parce que même sur hotscritps.com les scripts présentés comme appréciés (5-6 piments rouges) sont buggés ou présentent des structures surprenantes : mots de passe stockés en clair dans la bdd, pas d'id dans les tables, etc...

Je viens d'en tester près de 12 et je commence à désespérer.
php_de_travers est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 04/05/2006, 08h25   #2
Membre habitué
 
Avatar de php_de_travers
 
Inscription : juin 2004
Messages : 460
Détails du profil
Informations forums :
Inscription : juin 2004
Messages : 460
Points : 144
Points : 144
Une question sans réponse ou sans intérêt ?
php_de_travers est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 04/05/2006, 09h09   #3
Membre éclairé
 
Avatar de hisy
 
Inscription : novembre 2004
Messages : 373
Détails du profil
Informations forums :
Inscription : novembre 2004
Messages : 373
Points : 300
Points : 300
Juste une petite remarque:

Si tous les scripts que tu testes te paraissent buggés il y peut être un problème de paramétrie php.ini de ton côté. ( Session en use_only_cookies ou auto start ... )

On est rarement tout seul à avoir raison
__________________
Take it HiSy
hisy est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 04/05/2006, 10h04   #4
Rédacteur
 
Homme
Geek entrepreneur
Inscription : novembre 2004
Messages : 1 035
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations professionnelles :
Activité : Geek entrepreneur

Informations forums :
Inscription : novembre 2004
Messages : 1 035
Points : 1 813
Points : 1 813
Citation:
Une question sans réponse ou sans intérêt ?
Nope mais j'utilise PEAR justement ^^
hugo123 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 04/05/2006, 18h44   #5
Membre habitué
 
Avatar de php_de_travers
 
Inscription : juin 2004
Messages : 460
Détails du profil
Informations forums :
Inscription : juin 2004
Messages : 460
Points : 144
Points : 144
Citation:
Envoyé par hisy
Si tous les scripts que tu testes te paraissent buggés il y peut être un problème de paramétrie php.ini de ton côté. ( Session en use_only_cookies ou auto start ... )
On est rarement tout seul à avoir raison
Tu as certainement raison pour quelques uns.
J'ai quand même noté des "bugs structurels", c'est à dire qui n'empêchent pas le fonctionnement :

- mots de passe en clair dans la bdd
- tables sans aucun champ id
- vérification par javascript
- validation par mail, juste avec l'adresse email qui transite en clair dans l'url, sans aucun identifiant
- etc...

Mais surtout pas beaucoup de réactivité des développeurs car ces productions ne sont pas des travaux d'équipe mais de perosnnes isolées.

Je repose ma question : existe-t-il des classes ou scripts développés avec pas mal de fiabilité quant à la sécurité par exemple ?
php_de_travers est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 04/05/2006, 18h45   #6
Membre habitué
 
Avatar de php_de_travers
 
Inscription : juin 2004
Messages : 460
Détails du profil
Informations forums :
Inscription : juin 2004
Messages : 460
Points : 144
Points : 144
Citation:
Envoyé par hugo123
Nope mais j'utilise PEAR justement ^^
Est-ce un packetage spécial ?
php_de_travers est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/05/2006, 15h36   #7
Rédacteur
 
Homme
Geek entrepreneur
Inscription : novembre 2004
Messages : 1 035
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations professionnelles :
Activité : Geek entrepreneur

Informations forums :
Inscription : novembre 2004
Messages : 1 035
Points : 1 813
Points : 1 813
Oui, le paquet PEAR::Auth

Il permet de s'authentifier par fichier, base de données, annuaire LDAP etc...
hugo123 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/05/2006, 16h04   #8
Membre éclairé
 
Avatar de hisy
 
Inscription : novembre 2004
Messages : 373
Détails du profil
Informations forums :
Inscription : novembre 2004
Messages : 373
Points : 300
Points : 300
Pour le meilleur et pour le PEAR
__________________
Take it HiSy
hisy est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 03h26.


 
 
 
 
Partenaires

Hébergement Web