|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | |
|
Membre du Club
![]() |
slt
je repost ici ce que j'ai mis sur ce topic : http://www.developpez.net/forums/sho...d.php?t=195857 (peut etre a delete ...) Citation:
Je suis dans le meme cas, je souhaite developper mon petit forum perso pour mon site, un petit truc tout simple, pas une grosse usine à gaz pleine de faille comme phpbb (pour ne citer que le plus conu) si j'ai bien compris et suivis les cookies ne sont pas d'une sécurité absolu (parce que modifiable dans le cache du pc, c'est vrai que c'est facile j'ai déjà regardé a quoi ça ressemblais ^^) mais nécessaire si l'on veux un auto log, ou log permanant... alors j'aimerais savoir comment lier les cookies, les session et la base de données ? concretement merci par avance |
|
|
|
00
|
|
|
#2 |
|
Membre du Club
![]() Inscription : mai 2006 Messages : 89 ![]() |
Regarde là. Ca peut être intéressant.
Guide de Sécurité PHP
__________________
Apache2 / PHP5.1.6 / Oracle9i / MySQL 5/ Windows 2003 Server |
|
|
00
|
|
|
#3 | ||
|
Membre du Club
![]() |
J'en suis arriver a me dire qu'il faut utiliser les fonctions suivantes :
Code :
|
||
|
|
00
|
|
|
#4 |
|
Membre chevronné
![]() |
Quand j'ai codé mon propre forum, à l'inscription je demande le login, le password, le nom, le prénom, et l'email. Après vérification (failles PHP, injections SQL, attaques XSS), je sauvegarde le tout dans une table mysql. Evidemment je ne l'appelle pas login au auth ou autre de ce genre. Je lui donne un nom tout autre.
Ensuite je crée tout un sytème de cryptage (perso) en ce qui concerne le password. Je ne peux l'expliquer ici pour raison de sécurité de mon forum. Quand la personne, se connecte pour participer au forum, je crée un cookie sur son PC. Cependant les infos dans le cookie son cryptées aussi bien pour le login, le prénom et le nom. Et avant de créer le cookie, je vérifie dans la table si login et le password existent et s'ils sont valides. Je vérifie aussi la requete SQL (injections) et ce qui a été saisit dans les champs (failles XSS). Et quoi que fasse le connecté, c'est inséré dans une autre table où je récupère son login, l'heure et la date de la manipulation et la manipulation effectuée. Voilà. J'espère que cela pourra t'aider. PS: Pour des extraits de codes contacte moi par message privé |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com