IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Securité Connexion pour une Application php-html


Sujet :

Langage PHP

  1. #1
    Membre expert
    Avatar de Jim_Nastiq
    Homme Profil pro
    Architecte, Expert Flex
    Inscrit en
    Avril 2006
    Messages
    2 335
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Architecte, Expert Flex
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2006
    Messages : 2 335
    Points : 3 189
    Points
    3 189
    Par défaut [Sécurité] Securité Connexion pour une Application php-html
    Bonjour,


    Je créé une application HTML(avec du php) et je souhaiterais restreindre l'acces uniquement aux personnes ayant un login-mot de passe dans ma BDD!

    Je souhaiterais donc avoir vos avis sur la technologies a utiliser pour avoir un acces relativement securisé mais de la facon la plus simple possible...

    j'ai pensé:

    - au formulaire basique HTML avec un post ou un get mais c'est facilement contournable une fois l'adresse url connu de la page d'acceuil(apres login) non?

    - Au session php mais de loin comme ca je dirais que c'est plus compliqué a mettre en oeuvre

    - A une authentification .htaccess! j'ai juste lu des trucs la dessus sur internet mais aparement les login mot de passe sont stockés dans un fichier...



    De plus si possible j'aimerais crypté(enfin si c'est possible a faire simplement) les mdp

    J'espere avoir été clair et en tout cas deja merci pour vos avis

    Pensez vraiment à effectuer une recherche avant de poster, ici et sur un moteur de recherche! c'est la moindre des choses
    Pensez au tag

    Mon Blog sur la techno Flex
    Ma page sur Developpez.com

    Jim_Nastiq

  2. #2
    Membre émérite

    Homme Profil pro
    Expert PHP
    Inscrit en
    Novembre 2004
    Messages
    2 127
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Expert PHP
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 2 127
    Points : 2 557
    Points
    2 557
    Par défaut
    http://www.developpez.net/forums/forumdisplay.php?f=239

    comme tu as du PHP, je te dirai d'utiliser les sessions c'est beaucoup plus pratique et pas compliqué. pour ce qui est de la sécurité tu as un excellent post-it dans cettre rubrique.

    Voila !!
    P.S : j'ai pas compris ton histoire de : "post ou un get mais c'est facilement contournable une fois l'adresse url connu"

  3. #3
    Membre expert
    Avatar de Jim_Nastiq
    Homme Profil pro
    Architecte, Expert Flex
    Inscrit en
    Avril 2006
    Messages
    2 335
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Architecte, Expert Flex
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2006
    Messages : 2 335
    Points : 3 189
    Points
    3 189
    Par défaut
    Citation Envoyé par Maxoo
    P.S : j'ai pas compris ton histoire de : "post ou un get mais c'est facilement contournable une fois l'adresse url connu"
    Si j'utilisais un simple formulaire html avec un get ou un post qui execute unscript cgi qui verifie dans la BDD le login-mdp puis je redirige ensuite, il est tres simple d'eviter le login-mdp en entrant dans le browser directement l'url de la page d'acceuil celle apres l'authentification ! mais y'a des methodes pour ameliorer cela mais je parle du cas le plus basique...

    en tout cas merci pour ta reponse je vais alors me pencher sur les sessions

    Pensez vraiment à effectuer une recherche avant de poster, ici et sur un moteur de recherche! c'est la moindre des choses
    Pensez au tag

    Mon Blog sur la techno Flex
    Ma page sur Developpez.com

    Jim_Nastiq

  4. #4
    Membre chevronné Avatar de Oluha
    Profil pro
    Inscrit en
    Novembre 2004
    Messages
    2 183
    Détails du profil
    Informations personnelles :
    Âge : 41
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations forums :
    Inscription : Novembre 2004
    Messages : 2 183
    Points : 1 967
    Points
    1 967
    Par défaut
    déplacé dans me forum PHP

  5. #5
    Membre éclairé Avatar de Hervé Saladin
    Homme Profil pro
    Ingénieur d'études en développement et déploiement d'applications
    Inscrit en
    Décembre 2004
    Messages
    647
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur d'études en développement et déploiement d'applications
    Secteur : Service public

    Informations forums :
    Inscription : Décembre 2004
    Messages : 647
    Points : 799
    Points
    799
    Par défaut
    Citation Envoyé par Jim_Nastiq
    Si j'utilisais un simple formulaire html avec un get ou un post qui execute unscript cgi qui verifie dans la BDD le login-mdp puis je redirige ensuite, il est tres simple d'eviter le login-mdp en entrant dans le browser directement l'url de la page d'acceuil celle apres l'authentification ! mais y'a des methodes pour ameliorer cela mais je parle du cas le plus basique...


    Ca c'est pas le cas le plus basique, c'est le cas le plus idiot !!!
    Si il y a un formulaire d'authentification, il y aussi un mécanisme de protection dans chaque page ou c'est nécessaire, sinon c'est complètement absurde

  6. #6
    Membre expert
    Avatar de Jim_Nastiq
    Homme Profil pro
    Architecte, Expert Flex
    Inscrit en
    Avril 2006
    Messages
    2 335
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Architecte, Expert Flex
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2006
    Messages : 2 335
    Points : 3 189
    Points
    3 189
    Par défaut
    oui je sais(je l'ai dit d'ailleurs) c'est pour ca que je demandais des eclaircissements sur les methodes les plus simples a mettre en place et les plus efficaces...

    mais bon je vais arreter mon post par la sinon je vais m'emporter

    Pensez vraiment à effectuer une recherche avant de poster, ici et sur un moteur de recherche! c'est la moindre des choses
    Pensez au tag

    Mon Blog sur la techno Flex
    Ma page sur Developpez.com

    Jim_Nastiq

Discussions similaires

  1. choix d'un outil de reporting pour une application php
    Par iceman225 dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 0
    Dernier message: 26/05/2014, 15h50
  2. raccourci pour une application php
    Par med.beji dans le forum Langage
    Réponses: 3
    Dernier message: 30/10/2010, 12h10
  3. [EDI] Pour une application MVC
    Par cornnery dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 3
    Dernier message: 25/02/2008, 20h07
  4. Réponses: 5
    Dernier message: 09/01/2006, 11h46

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo