IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Comment mettre/fermer une session .htaccess ?


Sujet :

Langage PHP

  1. #1
    En attente de confirmation mail
    Profil pro
    Inscrit en
    Octobre 2002
    Messages
    347
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2002
    Messages : 347
    Points : 136
    Points
    136
    Par défaut Comment mettre/fermer une session .htaccess ?
    Bonjour,

    j'ai un site dont l'accès est sécurisé par un fichier .htaccess.
    Je cherche comment ajouter un lien (fermer/déconnexion).
    C'est bête mais je n'y arrive pas.
    JE sais gérer une déconnexion dans une session PHP mais pas gérer une déconnexion, c-a-d rendre obsolète ma session ouvert avec un .htaccess.

    y-a-t-il une solution simple ?

    merci de votre lumière éclairée

  2. #2
    Membre régulier
    Profil pro
    Inscrit en
    Mars 2007
    Messages
    87
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Mars 2007
    Messages : 87
    Points : 102
    Points
    102
    Par défaut
    Bonsoir

    Ceci est impossible. Il existe quelque tentative, mais c'est des gros hack qui marche rarement (cherche sur le site de zend, dans leur forum).
    En fait, cela est dû au fait que c'est le navigateur qui gère ce genre de session. Pour te déconnecter, tu est obliger de quitter le navigateur.

    J'ai eu le même problème un jour, je me suis finalement rabattu vers les sessions PHP

  3. #3
    Candidat au Club
    Profil pro
    Inscrit en
    Janvier 2005
    Messages
    2
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2005
    Messages : 2
    Points : 2
    Points
    2
    Par défaut
    Je pensais également que c'était impossible mais à force d'essayer ça fonctionne! Exemple :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    <?php
    //index.php
    if (!isset($_SERVER['PHP_AUTH_USER']) || isset($_REQUEST['logout']))
    {
        header('WWW-Authenticate: Basic realm="Acces Restreint"');
        header('HTTP/1.0 401 Unauthorized');
        exit;
    }
    //...
    le fichier .htaccess :
    Code X : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    PerlSetVar AuthFile fichier_liste_password.txt
    AuthName "Acces Restreint-33"
    AuthType Basic
    require valid-user
    Ensuite on créer un lien vers "index.php?logout" pour se déconnecter.
    Points importants :
    - je suis chez Free avec php 5
    - normalement realm et AuthName doivent être identiques mais dans mon cas il me rajoute -33 au realm (ne me demandez pas pourquoi), j'ai donc modifié le AuthName en conséquence. On peut voir le nom utilisé lors de l'authentification au niveau du domaine.

    et donc pour se déconnecter, il suffit de cliquer sur le lien, de cliquer une fois sur ok de la boite d'identification avec un mot de passe faux ou vide et après d'annuler, vous serez déconnectés.

    Petite précision cela fonctionne sous Firefox et IE.

  4. #4
    Membre régulier
    Inscrit en
    Février 2007
    Messages
    271
    Détails du profil
    Informations forums :
    Inscription : Février 2007
    Messages : 271
    Points : 86
    Points
    86
    Par défaut
    Dans mon fichier "logout.php" pour quitter la session HTACCESS

    J'ai mis :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    <?php 
    header('WWW-Authenticate: Basic realm="Acces Restreint"');
        header('HTTP/1.0 401 Unauthorized');
        exit;
     
    ?>
    J'ai une nouvelle fenetre qui s'ouvre et en cas d'erreur , me renvoit sur ma page d'erreur. Et meme en fesant sur le précédent de mon browser , je retombes sur ma page sécurisée.

  5. #5
    Membre habitué Avatar de magicbisous-nours
    Inscrit en
    Octobre 2005
    Messages
    277
    Détails du profil
    Informations forums :
    Inscription : Octobre 2005
    Messages : 277
    Points : 177
    Points
    177
    Par défaut
    Bonjour,
    je souhaiterai donner à mes utilisateurs la possibilité de se déconnecter d'une page avec une authentification par htaccess.
    La page en question est une page essentiellement de consultation avec des données sensibles dedans.
    J'ai essayé la solution avec les headers donnée plus haut et cela fonctionne. A ceci près que ma page reste visible derrière la popup demandant de se connecter.... Y aurait-il moyen de la rendre blanche histoire que les informations ne soient plus visibles une fois déconnectés ?

    PS :
    Question subsidiaire : Quelqu'un saurait comment dire aux navigateurs de ne jamais retenir le mot de passe pour cette page ?

    Merci d'avance
    [/HS]

    J'adorerai changer le monde, mais pas moyen de mettre la main sur le code source

  6. #6
    Expert éminent
    Avatar de transgohan
    Homme Profil pro
    Développeur Temps réel Embarqué
    Inscrit en
    Janvier 2011
    Messages
    3 146
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Maine et Loire (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur Temps réel Embarqué

    Informations forums :
    Inscription : Janvier 2011
    Messages : 3 146
    Points : 9 386
    Points
    9 386
    Par défaut
    Citation Envoyé par magicbisous-nours Voir le message
    Question subsidiaire : Quelqu'un saurait comment dire aux navigateurs de ne jamais retenir le mot de passe pour cette page ?

    Merci d'avance
    Tu ne peux pas, c'est un comportement propre au navigateur et non au site internet. Après il reste la possibilité de ne pas utiliser d'input de type password et du coup le navigateur ne lancera pas son système mais bon...

    « Toujours se souvenir que la majorité des ennuis viennent de l'espace occupé entre la chaise et l'écran de l'ordinateur. »
    « Le watchdog aboie, les tests passent »

  7. #7
    Membre habitué Avatar de magicbisous-nours
    Inscrit en
    Octobre 2005
    Messages
    277
    Détails du profil
    Informations forums :
    Inscription : Octobre 2005
    Messages : 277
    Points : 177
    Points
    177
    Par défaut
    ben je n'ai pas trop le choix puisque ça passe par un htaccess....
    mais merci de la réponse
    [/HS]

    J'adorerai changer le monde, mais pas moyen de mettre la main sur le code source

  8. #8
    Membre averti Avatar de Nicopilami
    Profil pro
    Ingénieur sécurité
    Inscrit en
    Janvier 2009
    Messages
    354
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur sécurité

    Informations forums :
    Inscription : Janvier 2009
    Messages : 354
    Points : 339
    Points
    339
    Par défaut
    Citation Envoyé par transgohan Voir le message
    Tu ne peux pas, c'est un comportement propre au navigateur et non au site internet. Après il reste la possibilité de ne pas utiliser d'input de type password et du coup le navigateur ne lancera pas son système mais bon...
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    <INPUT NAME="name" SIZE=40 AUTOCOMPLETE=OFF>
    si ton travail est difficile et tes résultats sont minces
    n’oublie pas qu’un jour, le grand chêne a été un gland comme toi.

  9. #9
    Membre habitué Avatar de magicbisous-nours
    Inscrit en
    Octobre 2005
    Messages
    277
    Détails du profil
    Informations forums :
    Inscription : Octobre 2005
    Messages : 277
    Points : 177
    Points
    177
    Par défaut
    oui merci mais je connaissais déjà cette astuce... sauf que je n'ai pas la main sur le formulaire puisque pour la connexion j'utilise un htaccess :s....
    [/HS]

    J'adorerai changer le monde, mais pas moyen de mettre la main sur le code source

  10. #10
    Expert éminent
    Avatar de transgohan
    Homme Profil pro
    Développeur Temps réel Embarqué
    Inscrit en
    Janvier 2011
    Messages
    3 146
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Maine et Loire (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur Temps réel Embarqué

    Informations forums :
    Inscription : Janvier 2011
    Messages : 3 146
    Points : 9 386
    Points
    9 386
    Par défaut
    Citation Envoyé par Nicopilami Voir le message
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    <INPUT NAME="name" SIZE=40 AUTOCOMPLETE=OFF>
    Cela ne règle que le problème de l'autocomplétion, système qui ne s'applique pas à un champ qui n'est pas de type password.
    Mais on est totalement HS, désolé.

    « Toujours se souvenir que la majorité des ennuis viennent de l'espace occupé entre la chaise et l'écran de l'ordinateur. »
    « Le watchdog aboie, les tests passent »

  11. #11
    Membre averti Avatar de Nicopilami
    Profil pro
    Ingénieur sécurité
    Inscrit en
    Janvier 2009
    Messages
    354
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur sécurité

    Informations forums :
    Inscription : Janvier 2009
    Messages : 354
    Points : 339
    Points
    339
    Par défaut
    Citation Envoyé par transgohan Voir le message
    Cela ne règle que le problème de l'autocomplétion, système qui ne s'applique pas à un champ qui n'est pas de type password.
    Mais on est totalement HS, désolé.
    effectivement, c'était juste pour rebondir sur cela :
    Question subsidiaire : Quelqu'un saurait comment dire aux navigateurs de ne jamais retenir le mot de passe pour cette page ?
    Après il reste la possibilité de ne pas utiliser d'input de type password et du coup le navigateur ne lancera pas son système mais bon...
    Mais effectivement, on est hors sujet...

    Nico
    si ton travail est difficile et tes résultats sont minces
    n’oublie pas qu’un jour, le grand chêne a été un gland comme toi.

Discussions similaires

  1. Réponses: 2
    Dernier message: 13/04/2010, 12h35
  2. [BOXI R2] Comment fermer une session/utilisateur ?
    Par wellboy dans le forum Administration-Migration
    Réponses: 3
    Dernier message: 26/11/2007, 11h13
  3. Réponses: 9
    Dernier message: 21/05/2007, 17h27
  4. Script pour fermer une session ssh
    Par le y@m's dans le forum Linux
    Réponses: 8
    Dernier message: 19/09/2005, 15h49
  5. Comment mettre à jour une ligne sans doublon via déclencheur
    Par fuelcontact dans le forum MS SQL Server
    Réponses: 2
    Dernier message: 02/08/2004, 15h56

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo