Précédent   Forum des professionnels en informatique > PHP > Langage > Sessions
Sessions Forum d'entraide sur les sessions avec PHP. Avant de poster -> FAQ sessions, Cours sessions et Sources sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 09/03/2007, 16h09   #1
En attente de confirmation mail
 
Inscription : octobre 2002
Messages : 347
Détails du profil
Informations forums :
Inscription : octobre 2002
Messages : 347
Points : 94
Points : 94
Par défaut Comment mettre/fermer une session .htaccess ?

Bonjour,

j'ai un site dont l'accès est sécurisé par un fichier .htaccess.
Je cherche comment ajouter un lien (fermer/déconnexion).
C'est bête mais je n'y arrive pas.
JE sais gérer une déconnexion dans une session PHP mais pas gérer une déconnexion, c-a-d rendre obsolète ma session ouvert avec un .htaccess.

y-a-t-il une solution simple ?

merci de votre lumière éclairée
Ekimasu est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/03/2007, 18h22   #2
Membre habitué
 
Inscription : mars 2007
Messages : 87
Détails du profil
Informations personnelles :
Âge : 25
Localisation : France, Paris (Île de France)

Informations forums :
Inscription : mars 2007
Messages : 87
Points : 109
Points : 109
Bonsoir

Ceci est impossible. Il existe quelque tentative, mais c'est des gros hack qui marche rarement (cherche sur le site de zend, dans leur forum).
En fait, cela est dû au fait que c'est le navigateur qui gère ce genre de session. Pour te déconnecter, tu est obliger de quitter le navigateur.

J'ai eu le même problème un jour, je me suis finalement rabattu vers les sessions PHP
supergogol est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 26/03/2007, 15h09   #3
Invité de passage
 
Inscription : janvier 2005
Messages : 2
Détails du profil
Informations forums :
Inscription : janvier 2005
Messages : 2
Points : 2
Points : 2
Je pensais également que c'était impossible mais à force d'essayer ça fonctionne! Exemple :
Code :
1
2
3
4
5
6
7
8
9
<?php
//index.php
if (!isset($_SERVER['PHP_AUTH_USER']) || isset($_REQUEST['logout']))
{
    header('WWW-Authenticate: Basic realm="Acces Restreint"');
    header('HTTP/1.0 401 Unauthorized');
    exit;
}
//...
le fichier .htaccess :
Code X :
1
2
3
4
PerlSetVar AuthFile fichier_liste_password.txt
AuthName "Acces Restreint-33"
AuthType Basic
require valid-user
Ensuite on créer un lien vers "index.php?logout" pour se déconnecter.
Points importants :
- je suis chez Free avec php 5
- normalement realm et AuthName doivent être identiques mais dans mon cas il me rajoute -33 au realm (ne me demandez pas pourquoi), j'ai donc modifié le AuthName en conséquence. On peut voir le nom utilisé lors de l'authentification au niveau du domaine.

et donc pour se déconnecter, il suffit de cliquer sur le lien, de cliquer une fois sur ok de la boite d'identification avec un mot de passe faux ou vide et après d'annuler, vous serez déconnectés.

Petite précision cela fonctionne sous Firefox et IE.
nicobilaine est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 03/04/2007, 17h52   #4
Membre du Club
 
Inscription : février 2007
Messages : 271
Détails du profil
Informations forums :
Inscription : février 2007
Messages : 271
Points : 50
Points : 50
Dans mon fichier "logout.php" pour quitter la session HTACCESS

J'ai mis :

Code :
1
2
3
4
5
6
<?php 
header('WWW-Authenticate: Basic realm="Acces Restreint"');
    header('HTTP/1.0 401 Unauthorized');
    exit;
 
?>
J'ai une nouvelle fenetre qui s'ouvre et en cas d'erreur , me renvoit sur ma page d'erreur. Et meme en fesant sur le précédent de mon browser , je retombes sur ma page sécurisée.
Kenshin86 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 03/08/2011, 17h12   #5
Membre régulier
 
Avatar de magicbisous-nours
 
Inscription : octobre 2005
Messages : 201
Détails du profil
Informations forums :
Inscription : octobre 2005
Messages : 201
Points : 82
Points : 82
Envoyer un message via MSN à magicbisous-nours
Bonjour,
je souhaiterai donner à mes utilisateurs la possibilité de se déconnecter d'une page avec une authentification par htaccess.
La page en question est une page essentiellement de consultation avec des données sensibles dedans.
J'ai essayé la solution avec les headers donnée plus haut et cela fonctionne. A ceci près que ma page reste visible derrière la popup demandant de se connecter.... Y aurait-il moyen de la rendre blanche histoire que les informations ne soient plus visibles une fois déconnectés ?

PS :
Question subsidiaire : Quelqu'un saurait comment dire aux navigateurs de ne jamais retenir le mot de passe pour cette page ?

Merci d'avance
__________________
[/HS]

une pétition pour la libération des drivers matériels ici
J'adorerai changer le monde, mais pas moyen de mettre la main sur le code source
magicbisous-nours est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 03/08/2011, 17h57   #6
Membre Expert
 
Avatar de transgohan
 
Homme Baptiste ROUSSEL
Étudiant
Inscription : janvier 2011
Messages : 820
Détails du profil
Informations personnelles :
Nom : Homme Baptiste ROUSSEL
Localisation : France, Territoire de Belfort (Franche Comté)

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : janvier 2011
Messages : 820
Points : 1 548
Points : 1 548
Citation:
Envoyé par magicbisous-nours Voir le message
Question subsidiaire : Quelqu'un saurait comment dire aux navigateurs de ne jamais retenir le mot de passe pour cette page ?

Merci d'avance
Tu ne peux pas, c'est un comportement propre au navigateur et non au site internet. Après il reste la possibilité de ne pas utiliser d'input de type password et du coup le navigateur ne lancera pas son système mais bon...
__________________
Toujours se souvenir que la majorité des ennuis viennent de l'espace occupé entre la chaise et l'écran de l'ordinateur.
transgohan est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 04/08/2011, 08h39   #7
Membre régulier
 
Avatar de magicbisous-nours
 
Inscription : octobre 2005
Messages : 201
Détails du profil
Informations forums :
Inscription : octobre 2005
Messages : 201
Points : 82
Points : 82
Envoyer un message via MSN à magicbisous-nours
ben je n'ai pas trop le choix puisque ça passe par un htaccess....
mais merci de la réponse
__________________
[/HS]

une pétition pour la libération des drivers matériels ici
J'adorerai changer le monde, mais pas moyen de mettre la main sur le code source
magicbisous-nours est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 08/08/2011, 14h40   #8
Membre confirmé
 
Avatar de Nicopilami
 
Ingénieur sécurité
Inscription : janvier 2009
Messages : 265
Détails du profil
Informations personnelles :
Localisation : France

Informations professionnelles :
Activité : Ingénieur sécurité

Informations forums :
Inscription : janvier 2009
Messages : 265
Points : 207
Points : 207
Citation:
Envoyé par transgohan Voir le message
Tu ne peux pas, c'est un comportement propre au navigateur et non au site internet. Après il reste la possibilité de ne pas utiliser d'input de type password et du coup le navigateur ne lancera pas son système mais bon...
Code :
<INPUT NAME="name" SIZE=40 AUTOCOMPLETE=OFF>
__________________
Citation:
si ton travail est difficile et tes résultats sont minces
n’oublie pas qu’un jour, le grand chêne a été un gland comme toi.
Nicopilami est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 08/08/2011, 14h42   #9
Membre régulier
 
Avatar de magicbisous-nours
 
Inscription : octobre 2005
Messages : 201
Détails du profil
Informations forums :
Inscription : octobre 2005
Messages : 201
Points : 82
Points : 82
Envoyer un message via MSN à magicbisous-nours
oui merci mais je connaissais déjà cette astuce... sauf que je n'ai pas la main sur le formulaire puisque pour la connexion j'utilise un htaccess :s....
__________________
[/HS]

une pétition pour la libération des drivers matériels ici
J'adorerai changer le monde, mais pas moyen de mettre la main sur le code source
magicbisous-nours est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 08/08/2011, 14h47   #10
Membre Expert
 
Avatar de transgohan
 
Homme Baptiste ROUSSEL
Étudiant
Inscription : janvier 2011
Messages : 820
Détails du profil
Informations personnelles :
Nom : Homme Baptiste ROUSSEL
Localisation : France, Territoire de Belfort (Franche Comté)

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : janvier 2011
Messages : 820
Points : 1 548
Points : 1 548
Citation:
Envoyé par Nicopilami Voir le message
Code :
<INPUT NAME="name" SIZE=40 AUTOCOMPLETE=OFF>
Cela ne règle que le problème de l'autocomplétion, système qui ne s'applique pas à un champ qui n'est pas de type password.
Mais on est totalement HS, désolé.
__________________
Toujours se souvenir que la majorité des ennuis viennent de l'espace occupé entre la chaise et l'écran de l'ordinateur.
transgohan est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 08/08/2011, 15h28   #11
Membre confirmé
 
Avatar de Nicopilami
 
Ingénieur sécurité
Inscription : janvier 2009
Messages : 265
Détails du profil
Informations personnelles :
Localisation : France

Informations professionnelles :
Activité : Ingénieur sécurité

Informations forums :
Inscription : janvier 2009
Messages : 265
Points : 207
Points : 207
Citation:
Envoyé par transgohan Voir le message
Cela ne règle que le problème de l'autocomplétion, système qui ne s'applique pas à un champ qui n'est pas de type password.
Mais on est totalement HS, désolé.
effectivement, c'était juste pour rebondir sur cela :
Citation:
Question subsidiaire : Quelqu'un saurait comment dire aux navigateurs de ne jamais retenir le mot de passe pour cette page ?
Citation:
Après il reste la possibilité de ne pas utiliser d'input de type password et du coup le navigateur ne lancera pas son système mais bon...
Mais effectivement, on est hors sujet...

Nico
__________________
Citation:
si ton travail est difficile et tes résultats sont minces
n’oublie pas qu’un jour, le grand chêne a été un gland comme toi.
Nicopilami est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 04h49.


 
 
 
 
Partenaires

Hébergement Web