IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Accès autorisé vers un site ou une page


Sujet :

Langage PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éprouvé
    Avatar de jlb59
    Homme Profil pro
    Retraité
    Inscrit en
    Août 2004
    Messages
    1 024
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 72
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Retraité
    Secteur : Industrie

    Informations forums :
    Inscription : Août 2004
    Messages : 1 024
    Par défaut Accès autorisé vers un site ou une page
    Bonjour à tous,

    J'ai créé un nouveau site et ne voudrais que seuls de utilisateurs enregistrés sur un autre site puissent y accéder.

    J'ai lu le tuto concernant cette sécurité d'accès, il est impeccable et bien expliqué, mais comme je ne maîtrise pas très bien php, je voudrais savoir comment faire pour définie un login et un pwd ?

    http://bob.developpez.com/phpauth/

    Merci d'avance de votre aide..

  2. #2
    Expert confirmé
    Avatar de Benjamin Delespierre
    Profil pro
    Développeur Web
    Inscrit en
    Février 2010
    Messages
    3 929
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France, Alpes Maritimes (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Février 2010
    Messages : 3 929
    Par défaut
    Il faut que tu puisse accéder aux informations login / password des membres enregistrés sur le site distant. Tu peux ouvrir une connection MySQL distante pour y accéder par exemple à condition de connaitre les login / password / hosts de la db distante cela va sans dire.

    Si tu ne peux pas obtenir cet accès, il faut que le site distant te fournisse un webservice pour évaluer si un couple login / password correspond à un memebre enregistré. On peut également mettre en place une solution SSO (Single Sign On): http://www.jasny.net/articles/simple...gn-on-for-php/

  3. #3
    Membre éprouvé
    Avatar de jlb59
    Homme Profil pro
    Retraité
    Inscrit en
    Août 2004
    Messages
    1 024
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 72
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Retraité
    Secteur : Industrie

    Informations forums :
    Inscription : Août 2004
    Messages : 1 024
    Par défaut
    Merci mais l'anglais et moi... hummm !

  4. #4
    Expert confirmé
    Avatar de Benjamin Delespierre
    Profil pro
    Développeur Web
    Inscrit en
    Février 2010
    Messages
    3 929
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France, Alpes Maritimes (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Février 2010
    Messages : 3 929
    Par défaut
    Voici en quoi ça consiste: http://fr.wikipedia.org/wiki/Single_sign-on

    Mais si tu as un autre moyen d'accéder aux données distantes, ce n'est pas la peine de mettre cette machine de guerre en place.

  5. #5
    Membre éprouvé
    Avatar de jlb59
    Homme Profil pro
    Retraité
    Inscrit en
    Août 2004
    Messages
    1 024
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 72
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Retraité
    Secteur : Industrie

    Informations forums :
    Inscription : Août 2004
    Messages : 1 024
    Par défaut
    Citation Envoyé par Benjamin Delespierre Voir le message
    Voici en quoi ça consiste: http://fr.wikipedia.org/wiki/Single_sign-on

    Mais si tu as un autre moyen d'accéder aux données distantes, ce n'est pas la peine de mettre cette machine de guerre en place.
    Bonjour Benjamin Delespierre,

    Effectivement, c'est très clair en effet.
    Malheureusement, comme je suis chez Free,d'après ce que j'ai lu, il aime pas trop les.htaccess et .htpasswd.

    Alors en essayant de faire la même chose en PHP, j'ai pensé que ce serait la meilleure solution à adopter.
    Comme c'est un site qui ne contient que du download, je pense que le meilleur moyen est de le protéger.
    Bien-sur, j'ai déjà mis en place le .htaccess qui empêche TOUS les robots à avoir accès au site, mais ce n'est certainement pas suffisant.

    J'ai pensé aussi à utiliser la Bdd, mais même si elle est sécurisée chez Free, il n'était pas conseillé de le faire, surtout pour le Login et le Pwd !

    Comme je suis limité dans mes connaissances informatiques, je me contente de faire au plus simple.

  6. #6
    Expert confirmé
    Avatar de Benjamin Delespierre
    Profil pro
    Développeur Web
    Inscrit en
    Février 2010
    Messages
    3 929
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France, Alpes Maritimes (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Février 2010
    Messages : 3 929
    Par défaut
    Malheureusement, comme je suis chez Free,d'après ce que j'ai lu, il aime pas trop les.htaccess et .htpasswd.
    C'est faux. Il est tout à fait possible de mettre une sécurité à ce niveau même chez free.

    Bien-sur, j'ai déjà mis en place le .htaccess qui empêche TOUS les robots à avoir accès au site, mais ce n'est certainement pas suffisant.
    Mais pour quelle obscure raison veux-tu faire une croix sur ton référencement ?

    J'ai pensé aussi à utiliser la Bdd, mais même si elle est sécurisée chez Free, il n'était pas conseillé de le faire, surtout pour le Login et le Pwd !
    Qui est allé te raconter de pareilles salades ??

    Comme je suis limité dans mes connaissances informatiques, je me contente de faire au plus simple.
    Alors un couple .htaccess / .htpasswd conviendra très bien pour sécuriser les pages en question.

  7. #7
    Membre éprouvé
    Avatar de jlb59
    Homme Profil pro
    Retraité
    Inscrit en
    Août 2004
    Messages
    1 024
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 72
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Retraité
    Secteur : Industrie

    Informations forums :
    Inscription : Août 2004
    Messages : 1 024
    Par défaut
    Citation Envoyé par Benjamin Delespierre Voir le message
    C'est faux. Il est tout à fait possible de mettre une sécurité à ce niveau même chez free.
    A ce jour, c'est juste, mais quand j'ai lu le tuto, c'était différent.

    Citation Envoyé par Benjamin Delespierre Voir le message
    Mais pour quelle obscure raison veux-tu faire une croix sur ton référencement ?
    Ben, pas besoin de référencement parce que c'est une rallonge d'un site déjà existant et référencé.

    Citation Envoyé par Benjamin Delespierre Voir le message
    Qui est allé te raconter de pareilles salades ??
    Quand j'avais lu l'article, je sais plus où, c'était il y a un sacré moment !
    Ca a certainement changé depuis, mais je ne me tiens pas informé sur tout.

    Citation Envoyé par Benjamin Delespierre Voir le message
    Alors un couple .htaccess / .htpasswd conviendra très bien pour sécuriser les pages en question.
    J'espère que sera suffisant avec ça.
    Mais chez Free, c'est un peu différent comme il est dit dans le tuto du SdZ !

    En tout cas, tes informations m'ont été d'un grand secours.
    C'est super sympa de ta part.

    Bonne journée.
    A+

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. exporter gridview vers excel contenu dans une page fille
    Par tortuegenie dans le forum ASP.NET
    Réponses: 3
    Dernier message: 09/09/2008, 15h48
  2. Mon site affiche une page blanche avec Firefox : Pourquoi ? Que faire ?
    Par bnoir dans le forum Général Conception Web
    Réponses: 3
    Dernier message: 25/10/2006, 16h22
  3. Réponses: 3
    Dernier message: 26/09/2006, 09h43
  4. Faire Response.redirect vers un signet d'une page
    Par requiemforadream dans le forum ASP
    Réponses: 3
    Dernier message: 22/04/2005, 14h59
  5. |VB6] Comment Lister les liens vers des fichiers d'une page web
    Par Mayti4 dans le forum VB 6 et antérieur
    Réponses: 8
    Dernier message: 18/01/2005, 18h17

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo