Précédent   Forum des professionnels en informatique > PHP > Langage > Sessions
Sessions Forum d'entraide sur les sessions avec PHP. Avant de poster -> FAQ sessions, Cours sessions et Sources sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 02/05/2006, 16h42   #1
Membre éclairé
 
Avatar de Seth77
 
Homme
Développeur .NET
Inscription : octobre 2005
Messages : 1 262
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 35
Localisation : France, Bas Rhin (Alsace)

Informations professionnelles :
Activité : Développeur .NET
Secteur : High Tech - Opérateur de télécommunications

Informations forums :
Inscription : octobre 2005
Messages : 1 262
Points : 305
Points : 305
Par défaut [Sécurité] Php & SSL

Slu

est ce que qqn pourrais m expliquer la difference de programmation php quand on fais une zone membre securise en SSL ?


thx @+
Seth77 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/05/2006, 16h51   #2
Membre Expert
 
Inscription : juillet 2004
Messages : 1 033
Détails du profil
Informations forums :
Inscription : juillet 2004
Messages : 1 033
Points : 1 050
Points : 1 050
aucune. SSL est un mécanisme qui intervient au niveau du serveur web.
ePoX est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/05/2006, 16h58   #3
Membre éclairé
 
Avatar de Seth77
 
Homme
Développeur .NET
Inscription : octobre 2005
Messages : 1 262
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 35
Localisation : France, Bas Rhin (Alsace)

Informations professionnelles :
Activité : Développeur .NET
Secteur : High Tech - Opérateur de télécommunications

Informations forums :
Inscription : octobre 2005
Messages : 1 262
Points : 305
Points : 305
Citation:
Envoyé par ePoX
aucune. SSL est un mécanisme qui intervient au niveau du serveur web.
oui mais il faut bien, en php, lui dire quand utiliser SSL ..nan ?
Seth77 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/05/2006, 17h04   #4
Membre Expert
 
Inscription : juillet 2004
Messages : 1 033
Détails du profil
Informations forums :
Inscription : juillet 2004
Messages : 1 033
Points : 1 050
Points : 1 050
Sa dépend de ce que tu veux faire.

Si c'est pour ouvrir une socket en php pour discuter sur un canal crypter avec une entitée tierce.
oui il vas falloir utiliser les bilbiothèques adéquats.

Autrement si c'est juste pour l'affichage de page via un navigateur en SSL, la seule tache qui t'incombe est de vérifier, que tout tes liens sont en relatif, donc pointent vers des pages en SSL, et que tout tes contenus (images,css,flash ect) pointent sur des adresses sécurisées.

Mais au niveau du code PHP (requetes, génération de la page ect) à prorement parlé, je réhitère, rien.
ePoX est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/05/2006, 17h06   #5
Membre éclairé
 
Avatar de Seth77
 
Homme
Développeur .NET
Inscription : octobre 2005
Messages : 1 262
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 35
Localisation : France, Bas Rhin (Alsace)

Informations professionnelles :
Activité : Développeur .NET
Secteur : High Tech - Opérateur de télécommunications

Informations forums :
Inscription : octobre 2005
Messages : 1 262
Points : 305
Points : 305
En fait j aimerais que des qu un membre est authentifie que cela passe en SSL.

Pour des pages qui peuvent egalement etre consultable par qqn qui n est pas membre.
Seth77 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/05/2006, 17h07   #6
Membre expérimenté
 
Inscription : avril 2006
Messages : 462
Détails du profil
Informations personnelles :
Âge : 33
Localisation : Canada

Informations forums :
Inscription : avril 2006
Messages : 462
Points : 556
Points : 556
Envoyer un message via MSN à rbaatouc Envoyer un message via Skype™ à rbaatouc
en gros ssl est un tube securisé entre 2 ordi ;ton site continue a marché de la meme manieres sauf que tu nutilises plus http mais https pour préciser que c'est du ssl
rbaatouc est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/05/2006, 17h12   #7
Membre éclairé
 
Avatar de Seth77
 
Homme
Développeur .NET
Inscription : octobre 2005
Messages : 1 262
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 35
Localisation : France, Bas Rhin (Alsace)

Informations professionnelles :
Activité : Développeur .NET
Secteur : High Tech - Opérateur de télécommunications

Informations forums :
Inscription : octobre 2005
Messages : 1 262
Points : 305
Points : 305
ben oui mais a quel moment le site sait qu il faut passer en https ? il faut bien lui dire qqpart ....
Seth77 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/05/2006, 17h15   #8
Membre Expert
 
Inscription : juillet 2004
Messages : 1 033
Détails du profil
Informations forums :
Inscription : juillet 2004
Messages : 1 033
Points : 1 050
Points : 1 050
Citation:
En fait j aimerais que des qu un membre est authentifie que cela passe en SSL.
Deux possibilitées, soit tu mets explicitement dans l'attribut action du form https://www.monsite.com/autentificationblabla.php
Soit tu fais un header("Location: https://www.monsite.com/autentificationblabla.php");

Une fois ceci fait, j'imagine, que l'ensemble de tes liens sont en relatif, donc la navigation de l'utilisateur continuera sur du SSL.

Pas plus compliqué. Par contre avant faut acheter le certificats à 450 € les 20 lignes
ePoX est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/05/2006, 17h16   #9
Membre éclairé
 
Avatar de Seth77
 
Homme
Développeur .NET
Inscription : octobre 2005
Messages : 1 262
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 35
Localisation : France, Bas Rhin (Alsace)

Informations professionnelles :
Activité : Développeur .NET
Secteur : High Tech - Opérateur de télécommunications

Informations forums :
Inscription : octobre 2005
Messages : 1 262
Points : 305
Points : 305
ahhhh

ok donc faut juste bien faire gaffe que les liens sont en relatifs !

merci
Seth77 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 15h07.


 
 
 
 
Partenaires

Hébergement Web