|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Candidat au titre de Membre du Club
![]() Inscription : janvier 2007 Messages : 77 ![]() |
Bonjour,
Je viens de créer un page connexion dans laquelle l'utilisateur doit saisir son login et mot de passe pour accéder a un espace privé.Une fois déconnecter l'utilisateur peut retourner sur cet espace privé avec les flèches du navigateur sans repasser par la page de connexion. Comment faire pour le forcer a repasser obligatoirement par cette page de connexion ? |
|
|
00
|
|
|
#2 |
|
Membre actif
![]() |
comment fonctionne ton identification?
par session? par autre chose? si c'est par session il faut peut être bien vérifier qu'une fois qu'il se déconnecte sa session est détruite (et donc s'il revient en arrière son identifiant de session a beau ne pas avoir changé il n'y a pas de session sur le serveur qui y est liée.. et donc il se fait éjecter)
__________________
Tout le monde savait que c'était impossible. Il est venu un imbécile qui ne le savait pas et qui l'a fait. (\ _ /) (='.'=) Voici Lapinou. Aidez le à conquérir le monde (")-(") en le reproduisant. Spidercochon, spidercochon, il peut marcher au plafond ...MM ......Voici Spidercochon. Aidez le à conquérir le monde E(....)~....en le reproduisant. ...w |
|
|
00
|
|
|
#3 |
|
Candidat au titre de Membre du Club
![]() Inscription : janvier 2007 Messages : 77 ![]() |
Par session
Je vérifie mais je crois que ma déconnection s'effectuait mal Merci |
|
|
00
|
|
|
#4 |
|
Membre éclairé
![]() Inscription : août 2006 Messages : 379 ![]() |
Bonjour,
montres-nous comme tu détruis tes sessions. |
|
|
00
|
|
|
#5 | ||
|
Candidat au titre de Membre du Club
![]() Inscription : janvier 2007 Messages : 77 ![]() |
En fait je vais de faire un test et je ne detruits rien du tout
Voici mon code : Code :
|
||
|
|
00
|
|
|
#6 |
|
Membre éclairé
![]() Inscription : août 2006 Messages : 379 ![]() |
Quand l'utilisateur clique sur déconnexion il faut que tu l'envoies sur un session_destroy(); ...
Sinon tu aura le problème que tu as ... P.s : les balises [CODE] |
|
|
00
|
|
|
#7 |
|
Candidat au titre de Membre du Club
![]() Inscription : janvier 2007 Messages : 77 ![]() |
Peux tu détailler un peu plus ce que je dois faire
Merci |
|
|
00
|
|
|
#9 | ||
|
Candidat au titre de Membre du Club
![]() Inscription : janvier 2007 Messages : 77 ![]() |
Cela ne marche pas je peux toujour naviguer avec les fleches du navigateur meme une fois deconnecter
Voici ma parti de code de déconnection: Code :
|
||
|
|
00
|
|
|
#10 |
|
Membre éclairé
![]() Inscription : août 2006 Messages : 379 ![]() |
Une hypothèse :
Le problème ne viendrait pas de ta déconnexion mais de ton manque de sécurité. Je pense qu'il est possible d'accéder à tes pages sans être connecté. (Essaye, tu me dira si c'est juste ou non). Sinon il faudrait être plus rigoureux au niveau de ta façon de codé : 1 - Il faut éviter les majuscules dans les urls. 2 - Il faut éviter d'utiliser les " " et leurs préférer ' '. 3 - Il est préférable d'écrire './../index.php' que "../Index.php" 4 - Il ne faut pas mettre de & dans l'url, il vaut mieux utiliser &. 5 - Il faut mieux ne plus utiliser session_unregister(). Bonne soirée |
|
|
00
|
|
|
#11 |
|
Candidat au titre de Membre du Club
![]() Inscription : janvier 2007 Messages : 77 ![]() |
Merci
|
|
|
00
|
Copyright © 2000-2012 - www.developpez.com