Précédent   Forum des professionnels en informatique > PHP > Langage > Sessions
Sessions Forum d'entraide sur les sessions avec PHP. Avant de poster -> FAQ sessions, Cours sessions et Sources sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 17/08/2007, 11h50   #1
Membre actif
 
Homme Florian
Chef de projet NTIC
Inscription : novembre 2004
Messages : 205
Détails du profil
Informations personnelles :
Nom : Homme Florian
Âge : 26
Localisation : France, Hauts de Seine (Île de France)

Informations professionnelles :
Activité : Chef de projet NTIC
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : novembre 2004
Messages : 205
Points : 159
Points : 159
Par défaut [Sécurité] Durée de vie des $_SERVER

Bonjour a tous !

Je travaille actuellement sur un site protege par des .htaccess, mais une des sous parties de ce dernier est censee accueillir aussi les utilisateurs "sans privileges"; le .htaccess de ce folder est donc fait pour autoriser tout le monde. Le soucis, du coup, c'est que sur mes pages php $_SERVER['REMOTE_USER'] ne semble plus exister pour les personnes qui se sont authentifie en allant sur une page protegee
Une idee pour "etendre la portee" de cette variable ? J'avais pense la faire transiter via les sessions, mais ca m'obligerait a reprendre pas mal de pages faites precedement.

Merci d'avance et bonne journee
NaeiKinDus est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/08/2007, 12h09   #2
Modérateur
 
Avatar de mathieu
 
Inscription : juin 2003
Messages : 4 893
Détails du profil
Informations forums :
Inscription : juin 2003
Messages : 4 893
Points : 4 466
Points : 4 466
ce type d'identification est géré par le navigateur donc tu ne peux pas faire grand chose
si l'accès est autorisé à tout le monde, mets le contenu dans un répertoire séparé, sans fichier .htaccess
__________________
Modérateur PHP
mathieu est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/08/2007, 12h16   #3
Membre actif
 
Homme Florian
Chef de projet NTIC
Inscription : novembre 2004
Messages : 205
Détails du profil
Informations personnelles :
Nom : Homme Florian
Âge : 26
Localisation : France, Hauts de Seine (Île de France)

Informations professionnelles :
Activité : Chef de projet NTIC
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : novembre 2004
Messages : 205
Points : 159
Points : 159
Une fois une demande d'authentification faite, le navigateur n'envoit pas les acces par defaut ? :-/

Le soucis, c'est que cette fameuse page se base sur le REMOTE_USER fourni par le serveur pour determiner quelle action a entreprendre... Donc sans ca, impossible de differencier l'authentifie de celui qui ne l'est pas
Je suis condamne aux sessions...?
NaeiKinDus est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/08/2007, 14h27   #4
En attente de confirmation mail
 
Inscription : juin 2002
Messages : 6 164
Détails du profil
Informations forums :
Inscription : juin 2002
Messages : 6 164
Points : 6 404
Points : 6 404
Citation:
Envoyé par NaeiKinDus
Je suis condamne aux sessions...?
Pourquoi autant d'appréhension vis à vis des sessions ? Le mécanisme est pourtant formidable, simple, propre par rapport à d'autres méthodes. C'est de plus portable : les sessions fonctionneront dans le cadre d'une utilisation CGI de PHP alors que ces variables serveurs liées à l'authentification ne seront plus disponibles. Il y a juste quelques dispositions/restrictions à prendre en considération lors du codage.
julp est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 14h05.


 
 
 
 
Partenaires

Hébergement Web