IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Gestion des groupes dans un panel d'administration


Sujet :

Langage PHP

  1. #1
    Membre confirmé
    Avatar de Nowwis
    Homme Profil pro
    Développeur Web
    Inscrit en
    Juin 2009
    Messages
    406
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 33
    Localisation : France, Somme (Picardie)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Juin 2009
    Messages : 406
    Points : 498
    Points
    498
    Par défaut Gestion des groupes dans un panel d'administration
    Bonjour à tous !

    Voilà ma question :
    Je suis en développement d'un site web et j'aimerais savoir la "meilleure" solution pour gérer les groupes de membres sur son site.
    Donc imaginons mon site comporte des membres, des administrateur, et des modérateur...

    Voilà ce que j'ai fait :
    table fonction : id, libelle.
    table membre : id, nom, prenom.....
    table membre_appartenir_fonction : id_membre, id_fonction

    Je me demande maintenant comment codifier ceci en PHP. Utiliser des SESSION pour stocker l'id de la fonction et faire des genre de :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    if($_SESSION['fonction'] = 1) 
    echo administrateur
    ?

    Mais cela me parait facilement contournable... Donc ma question repose davantage sur un point de vue sécurité.

    Merci à tous ceux qui m'auront lu jusqu'au bout, et peut être répondu
    Si ton message est résolu, il y a un bouton qui est fait pour ça :
    Il se trouve tout en bas de la conversation !

    N'oublie pas que si ce message t'as aidé, tu peux voter pour lui en utilisant

  2. #2
    Membre émérite Avatar de Madfrix
    Profil pro
    Inscrit en
    Juin 2007
    Messages
    2 326
    Détails du profil
    Informations personnelles :
    Localisation : France, Gironde (Aquitaine)

    Informations forums :
    Inscription : Juin 2007
    Messages : 2 326
    Points : 2 566
    Points
    2 566
    Par défaut
    Bonjour,

    dans ce genre de problématique, j'ai envie de dire : pourquoi réinventer la roue ?

    tu peux utiliser les composants Zend_Acl et Zend_Auth par exemple afin de mettre en place une gestion des authentifications / autorisations fiable

  3. #3
    Membre confirmé
    Avatar de Nowwis
    Homme Profil pro
    Développeur Web
    Inscrit en
    Juin 2009
    Messages
    406
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 33
    Localisation : France, Somme (Picardie)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Juin 2009
    Messages : 406
    Points : 498
    Points
    498
    Par défaut
    Bonjour !

    Il est vrai que d'utiliser l'existant serait simple. Mais je n'ai pas vraiment "le temps" d'apprendre ce framework pour ce site... Il est préférable pour moi de tout coder... Car ce site sera un composant de mon BTS Informatique de Gestion... Il est alors normal de devoir le codé en entier...

    Bref, donc comment m'y prendre sans utiliser d'existant ?
    Si ton message est résolu, il y a un bouton qui est fait pour ça :
    Il se trouve tout en bas de la conversation !

    N'oublie pas que si ce message t'as aidé, tu peux voter pour lui en utilisant

  4. #4
    Membre confirmé Avatar de rikemSen
    Homme Profil pro
    Analyste Développeur Web - Fizzup.com
    Inscrit en
    Décembre 2007
    Messages
    387
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 33
    Localisation : France, Bas Rhin (Alsace)

    Informations professionnelles :
    Activité : Analyste Développeur Web - Fizzup.com
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Décembre 2007
    Messages : 387
    Points : 540
    Points
    540
    Par défaut
    Je ne sais pas si c'est la meilleure des solutions mais personnellement je procède comme ceci:

    Dans mon fichier header.php (qui est en fait l'entête de mes pages) je fais une vérification systématique de l'user:

    Login.php -> si membre ok, $_SESSION['id_user'] = l'id_user_bdd

    header.php-> switch $_SESSION['id_user'] pour faire echo de ton administrateur, modérateur, utilisateur avec un include de ce que tu veux (administrateur inclura une page != de l'utilisateur... Logique ^^)

    Cette solution est largement suffisante pour le BTS. Je sais, j'ai passé le bts ig l'année dernière.

    Sinon, pour ce qui est d'une vraie solution en production serait je pense d'avoir un serveur dédié et d'installer memcacheD, de stocker le type de personne dans une variable memcacheD et au lieu d'interroger la bdd, interroger le serveur memcacheD.

    edit: La solution de memcacheD est à utiliser si vraiment le site à un fort traffic... Pour un site normal, ça ne sert pas à grand chose un dédié.

    Voilà. Cordialement, Guillaume.
    Si ce que tu as à dire n'est pas plus beau que le silence, alors tais toi.

    - Pensez à voter pour les messages qui vous ont été utiles ainsi que de mettre

  5. #5
    Membre actif

    Profil pro
    Inscrit en
    Décembre 2006
    Messages
    191
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2006
    Messages : 191
    Points : 275
    Points
    275
    Par défaut
    utiliser une session pour stocker des choses sensibles est fait pour cela

    donc oui c'est sécurisé le problème de sécurité intervient plus sur comment tu initialise la session.

  6. #6
    Membre confirmé
    Avatar de Nowwis
    Homme Profil pro
    Développeur Web
    Inscrit en
    Juin 2009
    Messages
    406
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 33
    Localisation : France, Somme (Picardie)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Juin 2009
    Messages : 406
    Points : 498
    Points
    498
    Par défaut
    Ok !

    Donc si j'ai un panneau utilisateur quand on est loggé, et que je veux afficher un lien vers un repertoire, je peux donc faire :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    <?php
    if ($_SESSION['fonction'] == 1)
    {
    ?>
    <a href="admin/index.php">Panneau d'admin</a>
    <?php
    }
    ?>
    Bien sur, sur ma page admin/index.php je vérifie à chaque fois l'utilisateur dans la base de donnée comme le dit radicaldreamer.

    C'est super alors si ça marche ça va me simplifier la vie

    Merci beaucoup !
    Si ton message est résolu, il y a un bouton qui est fait pour ça :
    Il se trouve tout en bas de la conversation !

    N'oublie pas que si ce message t'as aidé, tu peux voter pour lui en utilisant

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 12
    Dernier message: 21/11/2010, 14h44
  2. Réponses: 2
    Dernier message: 11/08/2009, 17h09
  3. Gestion des rubriques dans l'espace administration
    Par guipe dans le forum Langage
    Réponses: 44
    Dernier message: 11/05/2009, 14h09
  4. Réponses: 2
    Dernier message: 19/02/2009, 12h59
  5. Réponses: 0
    Dernier message: 17/02/2009, 11h16

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo