|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Nouveau Membre du Club
![]() Inscription : décembre 2006 Messages : 321 ![]() |
Bonjour,
Je gère pour mon site des membres qui par conséquent s'inscrive sur mon site avec un pseudo et un mot de passe. Chaque pseudo est définit comme clé unique.J'ai vu sur pas mal de site que les membres sont identifiés par un numéro un id unique. L'inconvénient de ma solution c'est que si on a parrainé quelqu'un on voit son pseudo et donc il ne manque plus que le mot de passe pour pirater son compte. Quel est la solution la plus sure à votre avis pour identifier un membre et pour ne pas donner d'informations sur son compte tels que le pseudo. |
|
|
00
|
|
|
#2 |
|
Membre chevronné
![]() Inscription : septembre 2005 Messages : 714 ![]() |
un troisième pseudo!!!
A quoi bon garder secret le pseudo. De toute façon, si quelqu'un met la main sur les mots de passes, il aura presque nécessairement accès aux pseudo. Il y a juste une donnée secrète, c'est le mot de passe, le reste peut devenir public!!! De plus, encrypte le mot de passe dans la base de données pour plus de sécurité. Je conseille l'utilisation de MD5 avec concaténation avec le pseudo.
__________________
Avant de poster : FAQ, tutos, rechercher, google, ... Après : ![]() Merci |
|
00
|
|
|
#3 |
|
Nouveau Membre du Club
![]() Inscription : décembre 2006 Messages : 321 ![]() |
j'ai utilisé la classe rc4 pour crypter le mot de passe.
|
|
|
00
|
|
|
#5 |
|
Membre confirmé
![]() Matthieu Étudiant Inscription : septembre 2004 Messages : 381 ![]() |
Moi , pour protéger les personnes , ils ont droit a 5 essai avec le mot de passe , si le mot de passe est faut 5 fois de suite , le login est bloquer , il faut le revalider ... ( via mail)
Si une personne pirate son addresse email , il fait se qui veux avec son compte ... Et j'ai en plus la possibilité de modifier le psodo visible (dans le jeu) et le psodo de connection |
|
|
00
|
|
|
#6 |
![]() ![]() Inscription : juin 2003 Messages : 4 893 ![]() |
un article existe déjà en ce qui concerne les espaces membre
http://matthieu.developpez.com/authentification/
__________________
Modérateur PHP |
|
|
00
|
|
|
#7 |
|
Nouveau Membre du Club
![]() Inscription : décembre 2006 Messages : 321 ![]() |
C'est bien beau md5 mais comment on récupère le mot de passe pour lui renvoyer au cas il l'aurait oublier ???
|
|
|
00
|
|
|
#8 |
|
Membre chevronné
![]() Inscription : septembre 2005 Messages : 714 ![]() |
Tu ne lui envoie jamais de mot de passe par email au cas où plus d'une personne aurait accès aux courriers. Ce que tu fais c'est générer un nouveau mot de passe et tu lui envoie celui-ci par email que tu oblige de changer au prochain login. De cette manière, si quelqu'un a demander un mot de passe à sa place il sera au courant et pourra en demander un nouveau encore une fois.
De plus, de cette manière, impossible pour quelqu'un qui a accès à la BD et au code d'encryption et de décryption de décoder les mots de passe, comme les administrateurs.
__________________
Avant de poster : FAQ, tutos, rechercher, google, ... Après : ![]() Merci |
|
00
|
|
|
#9 | |
|
Membre du Club
![]() Inscription : février 2006 Messages : 99 ![]() |
Citation:
|
|
|
|
00
|
|
|
#10 |
|
Membre chevronné
![]() Inscription : septembre 2005 Messages : 714 ![]() |
L'avantage est que le membre sera au courant que son mot de passe a changé puisqu'il ne pourra plus accéder à son compte puisque son mot de passe n'est plus le même. Donc il le changera à nouveau. Plutôt que de garder le même mot de passe qui permettrait à d'autre d'utiliser le compte sans que le membre soit au courrant.
__________________
Avant de poster : FAQ, tutos, rechercher, google, ... Après : ![]() Merci |
|
00
|
|
|
#11 |
|
Membre du Club
![]() Inscription : février 2006 Messages : 99 ![]() |
oui ca ok je suis d'accord avec toi, mais dans le cas ou plusieurs personnes peuvent accéder à sa messagerie comme tu l'as indiqué, à part le fait de garder confidentiel le mot de passe original ca ne change pas grand chose, l'autre personne qui pourra lire ses mails pourra aussi très bien changer le mot de passe lui meme
|
|
|
00
|
|
|
#12 |
|
Membre chevronné
![]() Inscription : septembre 2005 Messages : 714 ![]() |
Ben oui et tant pis pour l'utilisateur. Faut pas être plus catholique que le pape parce que y,a des utilisateurs qui font pas attention à leurs données!!!
__________________
Avant de poster : FAQ, tutos, rechercher, google, ... Après : ![]() Merci |
|
00
|
Copyright © 2000-2012 - www.developpez.com