|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Membre régulier
![]() Inscription : janvier 2006 Messages : 675 ![]() |
BOnjou,
on m'a toujours conseillé de vérifier dans une page à part en php pure mes login et mot de passe pour empêcher le piratage! J'ai rencontré quelq'un qui le faisé dans la page même du login Est ce dangereux? Si oui comment pirater por que je lui prouve que c'est dangereux? Merci de vos réponses |
|
|
00
|
|
|
#2 |
![]() ![]() |
Si c'est bien fait, il n'y a pas de raison que ce soit dangeureux...
Ensuite pour des raisons de lisibilité du code, il vaut mieux le faire dans un script séparé, mais ça change pas vraiment grand chose...
__________________
Rédacteur "éclectique" (XML, IRC, Web...) Les Règles du Forum - Mon Site Web sur DVP.com (Développement Web, PHP, (X)HTML/CSS, SQL, XML, IRC) je ne répondrai à aucune question technique via MP, MSN ou Skype : les Forums sont là pour ça !!! Merci de me demander avant de m'ajouter à vos contacts sinon je bloque ! pensez à la balise [code] (bouton #) et au tag (en bas)
|
|
|
00
|
|
|
#3 |
|
Membre Expert
![]() David B.Développeur informatique Inscription : avril 2003 Messages : 742 ![]() |
Et un truc con aussi, je pense que les données sont envoyées en post. Et le truc chiant c'est quand tu fais F5, c'est la fameuse boite "voulez vous reposter les données". Chose qui n'arrive pas si tu l'envoie vers une autre page.
__________________
Tout énigme a une solution ! Tout est question de discipline ! |
|
|
00
|
|
|
#4 | |
|
Membre confirmé
![]() Inscription : janvier 2004 Messages : 242 ![]() |
Citation:
Acceuil.php ou l'utilisateur entre son login et pass, puis par form, il va sur connect.php. Dans connect.php, si le login ou mot de passe n'est pas valide,tu renvois sur acceuil.php?incorrecte=1 Si il est ok, tu tu valide ta sessions ou cookie et tu redirige sur la bonne page. |
|
|
|
00
|
|
|
#5 |
|
Membre chevronné
![]() Inscription : décembre 2005 Messages : 766 ![]() |
L'interet de décentraliser la page contenant la routine d'authentification c'est de pouvoir l'inclure n'importe où pour déclencher l'authentification... pour le reste (refresh, sécurité, gestion des erreurs, etc) ça ne change strictement rien... .. .
@ tchaOo° |
|
|
00
|
|
|
#6 |
|
Membre habitué
![]() Inscription : mars 2006 Messages : 186 ![]() |
rohhh le monsieur .. personne lui dit comment pirater un login ! moi je sais pas ....
|
|
|
00
|
|
|
#7 |
|
Membre régulier
![]() |
pitetre parceque c'est mal de vouloir savoir pirater un login...
en plus vu qu'il ne le redemande pas lui même ca sent trop la question "bateau" pour nous aiguiller dans des idées, mais le fond lui n'en est autre |
|
|
00
|
|
|
#8 | |
|
Membre Expert
![]() ![]() Inscription : janvier 2004 Messages : 1 238 ![]() |
Citation:
__________________
PHP : Regle n°1 : mysql_query(...), mysql_connect(...) et mysq_select_db(...) doivent EN DEBUG etre suivies de or die(mysql_error()); (mais jamais en production) Regle n°2 : Mieux encore : mysql_query($requete) or die("$requete<br/>".mysql_error()); Regle n°3 : echo '<pre>';var_dump($var);echo '</pre>'; affiche le contenu et le type d'une variable. Publiez vos textes de fantasy et de science-fiction sur http://www.cercledefaeries.com/concours/ |
|
|
|
00
|
|
|
#9 | |
|
Membre chevronné
![]() Développeur Web Inscription : décembre 2004 Messages : 636 ![]() |
Les failles les plus courantes dans un système d'authentification développé par un débutant sont les vulnérabilités aux injections SQL et aux cookies forgés.
Il est assez facile de s'en protèger, le tout c'est de savoir que ça éxiste ... Citation:
__________________
Ne cliquez pas sur ce lien |
|
|
|
00
|
|
|
#10 |
|
Membre régulier
![]() |
maintenant, si tu le souhaites, donne nous l'url de son site,
& on pourras te donner les preuves nécéssaires Du moin, si vraiment un manque de sécurité il ya
|
|
|
00
|
Copyright © 2000-2012 - www.developpez.com