IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

VB.NET Discussion :

Gestion de Utilisateurs


Sujet :

VB.NET

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Inscrit en
    Février 2008
    Messages
    15
    Détails du profil
    Informations forums :
    Inscription : Février 2008
    Messages : 15
    Par défaut Gestion de Utilisateurs
    bon soir a tous
    voila je reviens avec un autre probleme
    j'ai creer un formulaire permettant au utilisateur de se connecter a ma base de donner
    sur le formulaire j'ai les champs nom d'Utilisateur et Mot de passe et
    un un bouton connexion
    je voudrais que l'utilisateur saisissez ses infos sur le formulaire et cliquer
    sur connexion et qu'on comparer ces infos aux utilisateurs de la base de donner si si c'est un utilisateur valide il a acces a la base de donner sinon on le regete
    NB je travail en vb.net et ma base est en access
    il faut noter aussi que j'ai un formulaire permettant d'ajouter les utilisateur et qu'a ce niveau il ya pas de problrme
    Merci d'avance pour tout

  2. #2
    Expert éminent Avatar de Pol63
    Homme Profil pro
    .NET / SQL SERVER
    Inscrit en
    Avril 2007
    Messages
    14 202
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Puy de Dôme (Auvergne)

    Informations professionnelles :
    Activité : .NET / SQL SERVER

    Informations forums :
    Inscription : Avril 2007
    Messages : 14 202
    Par défaut
    "select 1 from tableusers where login = lelogintapé and password = lepasswordtapé"

    si la requete retourne un résultat ca veut dire que le login/pass est bon

    nb : essaye d'utiliser des oledbparameters pour passer le login et le password à la requete
    Cours complets, tutos et autres FAQ ici : C# - VB.NET

  3. #3
    Rédacteur
    Avatar de Nathanael Marchand
    Homme Profil pro
    Expert .Net So@t
    Inscrit en
    Octobre 2008
    Messages
    3 615
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Expert .Net So@t
    Secteur : Conseil

    Informations forums :
    Inscription : Octobre 2008
    Messages : 3 615
    Par défaut
    Citation Envoyé par Pol63 Voir le message
    "select 1 from tableusers where login = lelogintapé and password = lepasswordtapé"

    si la requete retourne un résultat ca veut dire que le login/pass est bon

    nb : essaye d'utiliser des oledbparameters pour passer le login et le password à la requete
    Raaah! Il ne faut jamais stocker en clair les mots de passe! Il faut stocker un hachage et comparer les hachages! (Cela dit ta réponse est dans l'absolu correcte)

  4. #4
    Expert éminent Avatar de Pol63
    Homme Profil pro
    .NET / SQL SERVER
    Inscrit en
    Avril 2007
    Messages
    14 202
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Puy de Dôme (Auvergne)

    Informations professionnelles :
    Activité : .NET / SQL SERVER

    Informations forums :
    Inscription : Avril 2007
    Messages : 14 202
    Par défaut
    je sais bien, mais quelqu'un qui demande comment faire pour tester un login/pass c'est qu'il a ses mots de passe en clair dans la base

    et puis de toute façon même un hashage avec reflector ca va pas loin ...
    Cours complets, tutos et autres FAQ ici : C# - VB.NET

  5. #5
    Rédacteur
    Avatar de Nathanael Marchand
    Homme Profil pro
    Expert .Net So@t
    Inscrit en
    Octobre 2008
    Messages
    3 615
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Expert .Net So@t
    Secteur : Conseil

    Informations forums :
    Inscription : Octobre 2008
    Messages : 3 615
    Par défaut
    Citation Envoyé par Pol63 Voir le message
    je sais bien, mais quelqu'un qui demande comment faire pour tester un login/pass c'est qu'il a ses mots de passe en clair dans la base

    et puis de toute façon même un hashage avec reflector ca va pas loin ...

    Le hachage est à sens unique. Si le concepteur stocke le mot de passe hashé avec sha-1, le méchant pirate ne pourra pas en faire grand chose (même si il sait que c'est sha-1)...

  6. #6
    Expert éminent Avatar de Pol63
    Homme Profil pro
    .NET / SQL SERVER
    Inscrit en
    Avril 2007
    Messages
    14 202
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Puy de Dôme (Auvergne)

    Informations professionnelles :
    Activité : .NET / SQL SERVER

    Informations forums :
    Inscription : Avril 2007
    Messages : 14 202
    Par défaut
    ah

    il me semblait que la sécurité en informatique était impossible à 100 % ^^

    plus sériseusement, j'y connais pas grand chose en hashage, ni ce qu'il y a dans le framework

    par ailleurs dans ce cas c'est pour bloquer les gens au niveau de log de l'appli, donc là ca se crack facilement
    m'enfin c'est pas la question, pour une petite appli ca peut largement suffire
    Cours complets, tutos et autres FAQ ici : C# - VB.NET

Discussions similaires

  1. Gestion d'utilisateurs
    Par rossy dans le forum ASP
    Réponses: 2
    Dernier message: 28/04/2005, 15h40
  2. [Oracle]probleme de gestion des utilisateurs
    Par gentarik dans le forum Oracle
    Réponses: 5
    Dernier message: 09/03/2005, 12h58
  3. [Gestion des utilisateurs] Changer l'interface simplifiée
    Par sekiryou dans le forum Windows XP
    Réponses: 4
    Dernier message: 19/01/2005, 05h42
  4. Administration MySQL gestion des utilisateurs
    Par MaxiMax dans le forum Administration
    Réponses: 2
    Dernier message: 01/07/2004, 13h56
  5. Gestion des Utilisateurs depuis une application
    Par LLaurent dans le forum XMLRAD
    Réponses: 4
    Dernier message: 25/03/2003, 16h29

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo