Précédent   Forum des professionnels en informatique > PHP > Langage > Sessions
Sessions Forum d'entraide sur les sessions avec PHP. Avant de poster -> FAQ sessions, Cours sessions et Sources sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 06/06/2006, 14h08   #1
Nouveau Membre du Club
 
Inscription : mai 2006
Messages : 183
Détails du profil
Informations personnelles :
Âge : 27

Informations forums :
Inscription : mai 2006
Messages : 183
Points : 29
Points : 29
Envoyer un message via MSN à snakejl
Par défaut [Sécurité] Connection authentification membre.

Bonjour tous le monde,mon projet est normalement terminé et il me reste la connection par login et mdp.

Je me suis renseigné je n'ai pas besoin de session:
-j'ai regardé votre tutoriel mais certain point sont flou.
Je vais suivre le tuto que vous aviez donné:
Sa j'ai compris mais je prefererai faire en html mais c'est pas grave je lé fais.
Demander un mot de passe via HTTP en PHP
Code :
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
 
 
if (! $PHP_AUTH_USER || ! $PHP_AUTH_PW)
 
{
 
	header('status: 401 Unauthorized');
 
	header('HTTP/1.0 401 Uauthorized');
 
	header("WWW-authenticate: Basic realm=\"test de l'authentification HTTP\"");
 
}
 
 
 
echo ($PHP_AUTH_USER, ' ', $PHP_AUTH_PW);
2. Stockage des mots de passe sur le serveur

Je le stocke sur php my admin en créant un champ mdp de type password??

2.1. L'algorithme md5 me permettra de crypté le mdp sous forme d'étoile:
Code :
$motDePasseCrypté = md5($motDePasse);

Ensuite une fois que le mot de passe et login et saisie il doit m'emener dans une page ou l'utilisateur n'accede qu'à une seule page(la page de mon tableau pour ceux qui opnt suivi)

Ma difficiculté est ou dois-je enregistrer le login et le mdp?
Ou dois-je enregistrer mon code ou sa virifie le login et msp??

Merci de m'aider
snakejl est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 06/06/2006, 15h10   #2
Membre chevronné
 
Avatar de kankrelune
 
Inscription : décembre 2005
Messages : 766
Détails du profil
Informations forums :
Inscription : décembre 2005
Messages : 766
Points : 745
Points : 745
Bah ça c'est à toi de voir... le mieux c'est de faire un fichier à part que tu protège via .htaccess... .. .

au passage c'est...

$_SERVER['PHP_AUTH_USER'] et $_SERVER['PHP_AUTH_PW']

et non pas...

$PHP_AUTH_USER et $PHP_AUTH_PW

et mieux vaut faire...


Code :
1
2
3
4
5
6
if (!isset($_SERVER['PHP_AUTH_USER']) || empty($_SERVER['PHP_AUTH_USER']) || !isset($_SERVER['PHP_AUTH_PW']) || empty($_SERVER['PHP_AUTH_PW'] ))
{
    header('WWW-authenticate: Basic realm="test de l\'authentification HTTP"');
    header('status: 401 Unauthorized');
    header('HTTP/1.0 401 Uauthorized');
}
@ tchaOo°
kankrelune est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 19h57.


 
 
 
 
Partenaires

Hébergement Web