Précédent   Forum des professionnels en informatique > PHP > Langage > Sessions
Sessions Forum d'entraide sur les sessions avec PHP. Avant de poster -> FAQ sessions, Cours sessions et Sources sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 27/06/2006, 11h50   #1
Rédacteur/Modérateur
 
Avatar de Jim_Nastiq
 
Homme Jean-Marie Macé
Ingénieur consultant, leader Flex
Inscription : avril 2006
Messages : 2 196
Détails du profil
Informations personnelles :
Nom : Homme Jean-Marie Macé
Localisation : France, Haute Garonne (Midi Pyrénées)

Informations professionnelles :
Activité : Ingénieur consultant, leader Flex
Secteur : Conseil

Informations forums :
Inscription : avril 2006
Messages : 2 196
Points : 3 380
Points : 3 380
Par défaut [Sécurité] Securité Connexion pour une Application php-html

Bonjour,


Je créé une application HTML(avec du php) et je souhaiterais restreindre l'acces uniquement aux personnes ayant un login-mot de passe dans ma BDD!

Je souhaiterais donc avoir vos avis sur la technologies a utiliser pour avoir un acces relativement securisé mais de la facon la plus simple possible...

j'ai pensé:

- au formulaire basique HTML avec un post ou un get mais c'est facilement contournable une fois l'adresse url connu de la page d'acceuil(apres login) non?

- Au session php mais de loin comme ca je dirais que c'est plus compliqué a mettre en oeuvre

- A une authentification .htaccess! j'ai juste lu des trucs la dessus sur internet mais aparement les login mot de passe sont stockés dans un fichier...



De plus si possible j'aimerais crypté(enfin si c'est possible a faire simplement) les mdp

J'espere avoir été clair et en tout cas deja merci pour vos avis
Jim_Nastiq est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/06/2006, 13h54   #2
Expert Confirmé
 
Avatar de Maxoo
 
Maxime Pasquier
Expert PHP
Inscription : novembre 2004
Messages : 2 126
Détails du profil
Informations personnelles :
Nom : Maxime Pasquier
Âge : 28
Localisation : France, Loire Atlantique (Pays de la Loire)

Informations professionnelles :
Activité : Expert PHP
Secteur : High Tech - Multimédia et Internet

Informations forums :
Inscription : novembre 2004
Messages : 2 126
Points : 2 602
Points : 2 602
http://www.developpez.net/forums/f239/php/langage/sessions/

comme tu as du PHP, je te dirai d'utiliser les sessions c'est beaucoup plus pratique et pas compliqué. pour ce qui est de la sécurité tu as un excellent post-it dans cettre rubrique.

Voila !!
P.S : j'ai pas compris ton histoire de : "post ou un get mais c'est facilement contournable une fois l'adresse url connu"
__________________
Pour une bien meilleur lisibilité, utilisez la balise [code], c'est le [#] dans votre éditeur.
Mon espace Développez : mes Créations.


Rencontre & Carte des Membres de Developpez.com, version 3.0
Maxoo est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/06/2006, 14h10   #3
Rédacteur/Modérateur
 
Avatar de Jim_Nastiq
 
Homme Jean-Marie Macé
Ingénieur consultant, leader Flex
Inscription : avril 2006
Messages : 2 196
Détails du profil
Informations personnelles :
Nom : Homme Jean-Marie Macé
Localisation : France, Haute Garonne (Midi Pyrénées)

Informations professionnelles :
Activité : Ingénieur consultant, leader Flex
Secteur : Conseil

Informations forums :
Inscription : avril 2006
Messages : 2 196
Points : 3 380
Points : 3 380
Citation:
Envoyé par Maxoo
P.S : j'ai pas compris ton histoire de : "post ou un get mais c'est facilement contournable une fois l'adresse url connu"
Si j'utilisais un simple formulaire html avec un get ou un post qui execute unscript cgi qui verifie dans la BDD le login-mdp puis je redirige ensuite, il est tres simple d'eviter le login-mdp en entrant dans le browser directement l'url de la page d'acceuil celle apres l'authentification ! mais y'a des methodes pour ameliorer cela mais je parle du cas le plus basique...

en tout cas merci pour ta reponse je vais alors me pencher sur les sessions
Jim_Nastiq est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/06/2006, 14h22   #4
Membre Expert
 
Avatar de Oluha
 
Inscription : novembre 2004
Messages : 2 161
Détails du profil
Informations personnelles :
Âge : 29
Localisation : France, Ille et Vilaine (Bretagne)

Informations forums :
Inscription : novembre 2004
Messages : 2 161
Points : 2 051
Points : 2 051
déplacé dans me forum PHP
Oluha est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/06/2006, 14h53   #5
Membre chevronné
 
Avatar de Hervé Saladin
 
Développeur Web
Inscription : décembre 2004
Messages : 636
Détails du profil
Informations personnelles :
Âge : 30

Informations professionnelles :
Activité : Développeur Web

Informations forums :
Inscription : décembre 2004
Messages : 636
Points : 689
Points : 689
Citation:
Envoyé par Jim_Nastiq
Si j'utilisais un simple formulaire html avec un get ou un post qui execute unscript cgi qui verifie dans la BDD le login-mdp puis je redirige ensuite, il est tres simple d'eviter le login-mdp en entrant dans le browser directement l'url de la page d'acceuil celle apres l'authentification ! mais y'a des methodes pour ameliorer cela mais je parle du cas le plus basique...


Ca c'est pas le cas le plus basique, c'est le cas le plus idiot !!!
Si il y a un formulaire d'authentification, il y aussi un mécanisme de protection dans chaque page ou c'est nécessaire, sinon c'est complètement absurde
__________________
Ne cliquez pas sur ce lien
Hervé Saladin est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/06/2006, 15h03   #6
Rédacteur/Modérateur
 
Avatar de Jim_Nastiq
 
Homme Jean-Marie Macé
Ingénieur consultant, leader Flex
Inscription : avril 2006
Messages : 2 196
Détails du profil
Informations personnelles :
Nom : Homme Jean-Marie Macé
Localisation : France, Haute Garonne (Midi Pyrénées)

Informations professionnelles :
Activité : Ingénieur consultant, leader Flex
Secteur : Conseil

Informations forums :
Inscription : avril 2006
Messages : 2 196
Points : 3 380
Points : 3 380
oui je sais(je l'ai dit d'ailleurs) c'est pour ca que je demandais des eclaircissements sur les methodes les plus simples a mettre en place et les plus efficaces...

mais bon je vais arreter mon post par la sinon je vais m'emporter
Jim_Nastiq est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 23h48.


 
 
 
 
Partenaires

Hébergement Web