Précédent   Forum des professionnels en informatique > PHP > Langage > Sessions
Sessions Forum d'entraide sur les sessions avec PHP. Avant de poster -> FAQ sessions, Cours sessions et Sources sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 11/04/2007, 23h10   #1
Invité de passage
 
Inscription : avril 2007
Messages : 32
Détails du profil
Informations forums :
Inscription : avril 2007
Messages : 32
Points : 3
Points : 3
Par défaut [Sécurité] Espace privé Téléchargements sécurisé

Bonjour, Je dispose d'un espace privé avec des membres inscrit. Surcertaine page de l'espace membre j'ai des fichiers xls à télécharger, donc tout les membres peuvent télécharger ces fichiers, mais j'aimerais encore sécuriser plus. je me suis rendu compte que si un membre donne son pseudo et mot de passe une personne non autoriser pourra télécharger des dossiers. Alors j'aimerais que l'ors ce qu'une personne télécharge une confirmation y est envoyer mar mail et quand on clic dessus le téléchargement commence et pour compliquer le truc que le liens soi valable 2 h.
mon espace privé est là . Merci de m'aider Je suis débutant.
doublemetre est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 12/04/2007, 08h44   #2
Membre actif
 
Avatar de Azazel.fr
 
Inscription : mars 2007
Messages : 170
Détails du profil
Informations forums :
Inscription : mars 2007
Messages : 170
Points : 177
Points : 177
Citation:
Envoyé par doublemetre
je me suis rendu compte que si un membre donne son pseudo et mot de passe une personne non autoriser pourra télécharger des dossiers.
ça sert à quoi de donner des identifiants aux utilisateurs, si c'est pour qu'ils se les refilent entre eux ?
j'ai réalisé pas mal d'intranet avec des notions de droits différents suivant la personne qui se connecte, et il faut bien expliquer qu'il est primordial que ce genre de chose n'est pas lieu.
autant mettre login "admin" et mdp "toto" pour ton accès sécurisé.
la notion de sécurité passe par une prise de conscience des utilisateurs des problemes de sécurité.
Je m'étend un peu, mais vu que tu as déjà un systeme sécurisé, pourquoi aller chercher plus loin.
à la limite, fais un script de mot de passe généré aléatoirement tous les jours, que tu envoi par mail aux utlisateurs... mais ne rajoute pas une couche.
__________________
http://www.bordeauxstunt.com
Azazel.fr est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 12/04/2007, 09h29   #3
Membre habitué
 
Avatar de Sarrus
 
Inscription : mai 2005
Messages : 180
Détails du profil
Informations personnelles :
Localisation : France, Bas Rhin (Alsace)

Informations forums :
Inscription : mai 2005
Messages : 180
Points : 102
Points : 102
J'ai même pas compris ton probleme en fait... A part mettre en place une reconnaissance retinienne, il va falloir se baser sur la confiance en tes utilisateurs... Ou alors peut etre passer par des certificats, mais bof...
__________________
http://www.guilde-active.fr
Sarrus est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 12/04/2007, 13h53   #4
Invité de passage
 
Inscription : avril 2007
Messages : 32
Détails du profil
Informations forums :
Inscription : avril 2007
Messages : 32
Points : 3
Points : 3
C'est un peu spécial, mais le créateur des fichiers xls son soumis à la confidentialité de l'entreprise, on veux être sur que le téléchargement soit autorisé seulement sur une adresse e-mail de l'utilisateur.

Et j'aurais encore une question je souhaite faire apparaitre tout les pseudo des utilisateurs connectés en même temps sur le site. est-ce possible ?
doublemetre est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 12/04/2007, 14h51   #5
Membre habitué
 
Avatar de Sarrus
 
Inscription : mai 2005
Messages : 180
Détails du profil
Informations personnelles :
Localisation : France, Bas Rhin (Alsace)

Informations forums :
Inscription : mai 2005
Messages : 180
Points : 102
Points : 102
oui il faut passer par une table mysql.

Des qu'un user fait une action sur le site tu mets à jour la table avec son pseudo et l'heure.

Puis tu fais un module qui recupere les pseudos dont l'heure est récente.
__________________
http://www.guilde-active.fr
Sarrus est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 12/04/2007, 17h52   #6
Membre chevronné
 
Inscription : janvier 2006
Messages : 918
Détails du profil
Informations forums :
Inscription : janvier 2006
Messages : 918
Points : 735
Points : 735
Citation:
Envoyé par doublemetre
C'est un peu spécial, mais le créateur des fichiers xls son soumis à la confidentialité de l'entreprise, on veux être sur que le téléchargement soit autorisé seulement sur une adresse e-mail de l'utilisateur.
Dans ce cas, pourquoi ne pas envoyer par mail le fichier .xls à l'adresse email de la personne ?
guidav est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 12/04/2007, 22h02   #7
Invité de passage
 
Inscription : avril 2007
Messages : 32
Détails du profil
Informations forums :
Inscription : avril 2007
Messages : 32
Points : 3
Points : 3
Oui ca serait bien mais il faut que ca se fasse automatiquement sans mon intervention, est-ce possible ?
doublemetre est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/04/2007, 09h11   #8
Membre confirmé
 
Avatar de max44410
 
Étudiant
Inscription : juin 2003
Messages : 426
Détails du profil
Informations personnelles :
Âge : 29

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : juin 2003
Messages : 426
Points : 259
Points : 259
Envoyer un message via MSN à max44410 Envoyer un message via Skype™ à max44410
Citation:
Envoyé par doublemetre
Oui ca serait bien mais il faut que ca se fasse automatiquement sans mon intervention, est-ce possible ?
Oui c'est possbible ... regarde du cote de la fonction mail...
cela depend aussi de la taille de tes fichiers, mais je ne pense pas qu'ils font plusieurs 10ene de mega.
__________________
Venez voir par là...
max44410 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 13h17.


 
 
 
 
Partenaires

Hébergement Web