IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Sécuriser zone membre


Sujet :

Langage PHP

  1. #1
    Nouveau membre du Club Avatar de Pepito2030
    Inscrit en
    Juillet 2006
    Messages
    43
    Détails du profil
    Informations forums :
    Inscription : Juillet 2006
    Messages : 43
    Points : 36
    Points
    36
    Par défaut [Sécurité] Sécuriser zone membre
    Salut !

    Pour identifier les membres sur mon site, j'ai choisi de n'utiliser que les sessions et pas de cookie. La session expire toutes les X minutes.

    En haut de chaque page, j'ai placé un "session_start()".

    Question 1 :

    A chaque fois qu'un membre s'identifie, je vérifie que son pseudo/mot de passe existe bien. Si oui, je passe son PSEUDO, son IDMEMBRE en SESSION.

    De là, lorsque qu'il visite une page, je vérifie à chaque page affichée que son PSEUDO/IDMEMBRE passé en SESSION existe bien dans la bdd via une simple requete SQL.

    => c'est pour etre sure que le membre identifié existe bien... est ce utile ? du fait que j'ai deja vérifié les informations du membre au moment de l'indentification ?

    Question 2 :

    => Est ce que si j'ajoute un "session_regenerate_id()" sur chaque page, cela diminue les chances de pirater la session active ?? est ce utile ? est ce que cela ne va pas surcharger le serveur si il y a beaucoup de connecter sur le site ? (plus de 500 à la seconde).

    Question 3 :

    Combien coute la mise en place, l'utilisation d'un serveur SSL ? Est ce que l'on peut utiliser ce protocole sur plusieurs sites ? Est ce que l'on peut utiliser ce protocole pour un dossier bien précis ? (la zone membre par exemple).

    Merci pour vos réponses !

  2. #2
    Membre éprouvé Avatar de alain31tl
    Homme Profil pro
    Inscrit en
    Novembre 2005
    Messages
    935
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations forums :
    Inscription : Novembre 2005
    Messages : 935
    Points : 1 019
    Points
    1 019
    Par défaut
    Salut

    Je vais répondre à ta question 1.

    L’objectif d’une session (php) est de pouvoir collecter différentes informations ($variables) concernant un utilisateur et de les avoir « sous la main » dans les différentes pages visitées, et ceci, tant que l’utilisateur reste connecté (navigateur).
    Ces variables sont accessibles dés lors que les pages contiennent au début un session_start().
    En résumé, une démarche de vérification sur chaque page, et par une requête sql est totalement inutile puisque c’est la destination originale des sessions.

Discussions similaires

  1. [Sécurité] Connection authentification membre.
    Par snakejl dans le forum Langage
    Réponses: 1
    Dernier message: 06/06/2006, 15h10
  2. [MySQL] Envoi identifiant d'une zone membre par mail
    Par vinche999 dans le forum PHP & Base de données
    Réponses: 4
    Dernier message: 26/01/2006, 23h12
  3. Réponses: 7
    Dernier message: 12/01/2006, 20h50
  4. [Sécurité]sécuriser un PC
    Par bilb0t dans le forum Administration
    Réponses: 6
    Dernier message: 15/09/2005, 15h20
  5. [FLASH MX] Zone membre en xml
    Par ykodesign dans le forum Flash
    Réponses: 2
    Dernier message: 22/08/2005, 09h11

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo