Précédent   Forum des professionnels en informatique > PHP > Langage > Sessions
Sessions Forum d'entraide sur les sessions avec PHP. Avant de poster -> FAQ sessions, Cours sessions et Sources sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 27/06/2006, 09h29   #1
Membre habitué
 
Inscription : juin 2006
Messages : 197
Détails du profil
Informations personnelles :
Localisation : France, Gironde (Aquitaine)

Informations forums :
Inscription : juin 2006
Messages : 197
Points : 114
Points : 114
Par défaut [Sécurité] Mot de passe dans le fichier : est-ce sécurisé ?

Bonjour à tous

Voilà, il y a une personne qui va devoir s'authentifier sur une page (l'admin), du coup je ne passe pas du tout par une base de données pour l'authentification... Et pour diverses raisons, je n'utilise pas non plus de .htaccess...

Alors j'ai bricolé un code comme ça pour la page d'authentification :

Code :
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
 
<?php
if (isset($_GET['valid'])) {
	$login=strip_tags($_POST['login']);
	$pass=strip_tags($_POST['pass']);
	if ( ($login=="admin") && ($pass="mon_pass") ) {
		$expire = 24*3600;  // Duree de 1 jour
		$pass=md5($pass);
		setcookie($login,$pass,time()+$expire);
		header("Location:gestion.php");
}
?>
 
 
()()()()()()
 
Identification nécessaire :
 
<form name="form" method="post" action="index.php?valid=ok">
LOGIN : <input type="text" name="login">
PASSWORD : <input type="password" name="pass">
</form>
 
()()()()()()
(y'a pas tout hein, c'est juste pour montrer le principe... les "()()()()()()" c'est des zones que j'ai enlevées, car ça sert à rien dans ce post ^^).

Donc voilà, vous noterez que le mot de passe (volontairement changé ici ^^) est dans le code. Ma question c'est : est-ce sécurisé ?
Ben oui, finalement, qui pourrait lire du code php comme ça ?
En plus vous remarquerez que j'utilise des strip_tags...

Merci d'avance pour vous réponse
Msieurduss est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/06/2006, 09h50   #2
Membre éprouvé
 
Inscription : février 2005
Messages : 401
Détails du profil
Informations personnelles :
Âge : 27

Informations forums :
Inscription : février 2005
Messages : 401
Points : 450
Points : 450
Citation:
Ben oui, finalement, qui pourrait lire du code php comme ça ?
Tu as ta réponse
Sylvain71 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/06/2006, 10h08   #3
Membre habitué
 
Inscription : juin 2006
Messages : 197
Détails du profil
Informations personnelles :
Localisation : France, Gironde (Aquitaine)

Informations forums :
Inscription : juin 2006
Messages : 197
Points : 114
Points : 114
Citation:
Envoyé par Sylvain71
Tu as ta réponse
Merci bien, je tenais juste à être sûr . Ca me rappelle cette histoire de fichier config.php, qui contient les infos pour se connecter à la base de données, accessible sur les forums phpBB... Ca n'a en fait rien de méchant donc .

Merci pour la réponse !
Msieurduss est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 23h46.


 
 
 
 
Partenaires

Hébergement Web