Précédent   Forum des professionnels en informatique > PHP > Scripts
Scripts Forum d'entraide sur les scripts PHP téléchargés. Les meilleurs scripts PHP, la FAQ scripts PHP, toutes les FAQ PHP
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 17/09/2007, 11h33   #1
Membre du Club
 
Avatar de neoboy
 
Inscription : juillet 2007
Messages : 170
Détails du profil
Informations forums :
Inscription : juillet 2007
Messages : 170
Points : 44
Points : 44
Par défaut Protection de page web PHP - Probleme Sessions

Bonjour,

voila je vais appelle à vous car : j'aimerai connaitre la méthode la plus sûr pour protéger une page web " loging et pass" en php. j'ai fais un truc avec php genre if machin et tout , mais comme je fais un stage pour une grosse boite j'aimerai un truc pro et bien sûr,comme dés fois quand on se connecte sur des trucs sécurisés ça affiche un petit cadenas, voila merci de votre aide .
neoboy est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/09/2007, 11h42   #2
Rédacteur
 
Avatar de RideKick
 
Homme
Directeur technique
Inscription : septembre 2006
Messages : 5 959
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations professionnelles :
Activité : Directeur technique
Secteur : High Tech - Produits et services télécom et Internet

Informations forums :
Inscription : septembre 2006
Messages : 5 959
Points : 10 889
Points : 10 889
hummmmm.....

Je suis pas sur de tout comprendre , disons que c ets pas tres clair les "truc" et les "et tout" ! Si tu pouvais essayer de reformuler ta demande stp ...

Quand au cadenas c'est pour indiquer que tu es ur une page securisée , pour cela il faut un certificat ssl payable a l annee
__________________
Pas de questions techniques en MP please

Mon site perso
RideKick est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/09/2007, 11h48   #3
Membre du Club
 
Avatar de neoboy
 
Inscription : juillet 2007
Messages : 170
Détails du profil
Informations forums :
Inscription : juillet 2007
Messages : 170
Points : 44
Points : 44
ok , trés bien voila je souhaite protéger le contenu de différentes pages web avce " lognig , pass" , donc aujourd'hui j'ai fais un truc bidon en php , mais j'aimerai l'améliorer et faire un truc qui a fait ses preuves , donc je voulais savoir si tu peux me proposer un truc ou m'orienter voila . merci
neoboy est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/09/2007, 12h38   #4
Membre Expert
 
Inscription : octobre 2002
Messages : 1 141
Détails du profil
Informations personnelles :
Âge : 32
Localisation : France, Rhône (Rhône Alpes)

Informations forums :
Inscription : octobre 2002
Messages : 1 141
Points : 1 204
Points : 1 204
Envoyer un message via MSN à Raideman
Tout dépend du degré de sécurité exigé. Si tu cherches une architecture assez avancée, tu peux te renseigner sur l'utilisation du protocole https qui permet de crypter les transactions entre les clients et ton site (en http classique, les informations circulent en clair sur le réseau et sont donc plus facilement récupérables).

Ensuite, quoique tu choisisses, tu auaras toujous besoin de "if" pour tester la validité des comptes.

Cependant, si tu souhaites avoir une sécurité viable sur ton site, je te conseille aussi de faire attention à la syntaxe de toutes tes autres pages. En effet, si une page "faillible" sur ton site permet de faire des injections sql, tes données ne seront plus projet.

Il faut donc que tu penses dans un premier temps au niveau de sécurité que tu désires sur ton site et ensuite mettre en oeuvre une politique cohérente de sécurité sur l'ensemble de ton travail.

Une fois que tu auras tes contraintes de sécurité bien définies, tu pourras choisir ta solution de sécurisation de tes pages et accès.


Infos :
Pour SSL, tu peux déjà lire ce document
ensuite il te faudra acquérir une clé auprès d'un organisme tiers certifié.
Raideman est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/09/2007, 13h53   #5
Modérateur
 
Avatar de mathieu
 
Inscription : juin 2003
Messages : 4 893
Détails du profil
Informations forums :
Inscription : juin 2003
Messages : 4 893
Points : 4 466
Points : 4 466
pour des exemples de code PHP, tu peux regarder ces liens :
http://php.developpez.com/sources/?p...e#adminprotect
[Sécurité] Sécurité totale pour un espace membre
__________________
Modérateur PHP
mathieu est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/09/2007, 14h05   #6
Membre du Club
 
Avatar de neoboy
 
Inscription : juillet 2007
Messages : 170
Détails du profil
Informations forums :
Inscription : juillet 2007
Messages : 170
Points : 44
Points : 44
j'ai décide d'utiliser les sessions , mais quand j'essaye de me déconnecter j'ai un message d'erreur !!


Code :
Warning: session_start() [function.session-start]: Cannot send session cache limiter - headers already sent (output started at C:\wamp\www\deconnexion.php:2) in C:\wamp\www\deconnexion.php on line 3


voila le code php tout simple :
Code :
1
2
3
4
5
<?php
session_start();
$_SESSION = array();
session_destroy();
?>
neoboy est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 23h30.


 
 
 
 
Partenaires

Hébergement Web