IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

EDI, CMS, Outils, Scripts et API PHP Discussion :

Protection de page web PHP - Probleme Sessions [Fait]


Sujet :

EDI, CMS, Outils, Scripts et API PHP

  1. #1
    Membre régulier Avatar de neoboy
    Inscrit en
    Juillet 2007
    Messages
    200
    Détails du profil
    Informations forums :
    Inscription : Juillet 2007
    Messages : 200
    Points : 96
    Points
    96
    Par défaut Protection de page web PHP - Probleme Sessions
    Bonjour,

    voila je vais appelle à vous car : j'aimerai connaitre la méthode la plus sûr pour protéger une page web " loging et pass" en php. j'ai fais un truc avec php genre if machin et tout , mais comme je fais un stage pour une grosse boite j'aimerai un truc pro et bien sûr,comme dés fois quand on se connecte sur des trucs sécurisés ça affiche un petit cadenas, voila merci de votre aide .

  2. #2
    Rédacteur
    Avatar de RideKick
    Homme Profil pro
    Directeur technique
    Inscrit en
    Septembre 2006
    Messages
    5 914
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Directeur technique
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Septembre 2006
    Messages : 5 914
    Points : 12 572
    Points
    12 572
    Par défaut
    hummmmm.....

    Je suis pas sur de tout comprendre , disons que c ets pas tres clair les "truc" et les "et tout" ! Si tu pouvais essayer de reformuler ta demande stp ...

    Quand au cadenas c'est pour indiquer que tu es ur une page securisée , pour cela il faut un certificat ssl payable a l annee
    Pas de questions techniques en MP please

    Mon site perso

    Mon profil Viadeo

  3. #3
    Membre régulier Avatar de neoboy
    Inscrit en
    Juillet 2007
    Messages
    200
    Détails du profil
    Informations forums :
    Inscription : Juillet 2007
    Messages : 200
    Points : 96
    Points
    96
    Par défaut
    ok , trés bien voila je souhaite protéger le contenu de différentes pages web avce " lognig , pass" , donc aujourd'hui j'ai fais un truc bidon en php , mais j'aimerai l'améliorer et faire un truc qui a fait ses preuves , donc je voulais savoir si tu peux me proposer un truc ou m'orienter voila . merci

  4. #4
    Membre expérimenté

    Profil pro
    Inscrit en
    Octobre 2002
    Messages
    1 138
    Détails du profil
    Informations personnelles :
    Âge : 44
    Localisation : France, Rhône (Rhône Alpes)

    Informations forums :
    Inscription : Octobre 2002
    Messages : 1 138
    Points : 1 504
    Points
    1 504
    Par défaut
    Tout dépend du degré de sécurité exigé. Si tu cherches une architecture assez avancée, tu peux te renseigner sur l'utilisation du protocole https qui permet de crypter les transactions entre les clients et ton site (en http classique, les informations circulent en clair sur le réseau et sont donc plus facilement récupérables).

    Ensuite, quoique tu choisisses, tu auaras toujous besoin de "if" pour tester la validité des comptes.

    Cependant, si tu souhaites avoir une sécurité viable sur ton site, je te conseille aussi de faire attention à la syntaxe de toutes tes autres pages. En effet, si une page "faillible" sur ton site permet de faire des injections sql, tes données ne seront plus projet.

    Il faut donc que tu penses dans un premier temps au niveau de sécurité que tu désires sur ton site et ensuite mettre en oeuvre une politique cohérente de sécurité sur l'ensemble de ton travail.

    Une fois que tu auras tes contraintes de sécurité bien définies, tu pourras choisir ta solution de sécurisation de tes pages et accès.


    Infos :
    Pour SSL, tu peux déjà lire ce document
    ensuite il te faudra acquérir une clé auprès d'un organisme tiers certifié.

  5. #5
    Expert éminent sénior
    Avatar de mathieu
    Profil pro
    Inscrit en
    Juin 2003
    Messages
    10 235
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2003
    Messages : 10 235
    Points : 15 532
    Points
    15 532

  6. #6
    Membre régulier Avatar de neoboy
    Inscrit en
    Juillet 2007
    Messages
    200
    Détails du profil
    Informations forums :
    Inscription : Juillet 2007
    Messages : 200
    Points : 96
    Points
    96
    Par défaut
    j'ai décide d'utiliser les sessions , mais quand j'essaye de me déconnecter j'ai un message d'erreur !!


    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    Warning: session_start() [function.session-start]: Cannot send session cache limiter - headers already sent (output started at C:\wamp\www\deconnexion.php:2) in C:\wamp\www\deconnexion.php on line 3


    voila le code php tout simple :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    <?php
    session_start();
    $_SESSION = array();
    session_destroy();
    ?>

Discussions similaires

  1. affichage entete http à la place de ma page web (php)
    Par crazykangourou dans le forum Apache
    Réponses: 9
    Dernier message: 03/11/2008, 10h17
  2. Protection de pages Web
    Par ricg dans le forum Glassfish et Payara
    Réponses: 12
    Dernier message: 04/04/2007, 08h00
  3. Réponses: 2
    Dernier message: 12/07/2006, 08h44
  4. Réponses: 3
    Dernier message: 27/04/2006, 14h23
  5. Réponses: 2
    Dernier message: 12/02/2006, 18h43

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo