IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Recherche classes authentification


Sujet :

Langage PHP

  1. #1
    Membre habitué Avatar de php_de_travers
    Inscrit en
    Juin 2004
    Messages
    460
    Détails du profil
    Informations forums :
    Inscription : Juin 2004
    Messages : 460
    Points : 190
    Points
    190
    Par défaut [Sécurité] Recherche classes authentification
    Bonjour,

    je souhaiterais utiliser des classes (ou des scripts) d'authentification sans passer par pear.
    Sur phpclasses.org, une classe appelée access_user semble pas mal mais elle ne tient pas ses promesses car pleine de bugs.

    Auriez-vous des pistes sur des systèmes simples avec possibilité de se loguer, s'enregistrer, changer de mot de passe et d'email + système de gestion par admin pour définir les niveaux d'autorisation ?

    ===============

    Dommage que personne ne se manifeste parce que même sur hotscritps.com les scripts présentés comme appréciés (5-6 piments rouges) sont buggés ou présentent des structures surprenantes : mots de passe stockés en clair dans la bdd, pas d'id dans les tables, etc...

    Je viens d'en tester près de 12 et je commence à désespérer.

  2. #2
    Membre habitué Avatar de php_de_travers
    Inscrit en
    Juin 2004
    Messages
    460
    Détails du profil
    Informations forums :
    Inscription : Juin 2004
    Messages : 460
    Points : 190
    Points
    190
    Par défaut
    Une question sans réponse ou sans intérêt ?

  3. #3
    Membre averti Avatar de hisy
    Profil pro
    Inscrit en
    Novembre 2004
    Messages
    377
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Novembre 2004
    Messages : 377
    Points : 353
    Points
    353
    Par défaut
    Juste une petite remarque:

    Si tous les scripts que tu testes te paraissent buggés il y peut être un problème de paramétrie php.ini de ton côté. ( Session en use_only_cookies ou auto start ... )

    On est rarement tout seul à avoir raison
    Take it HiSy

  4. #4
    Rédacteur

    Homme Profil pro
    Geek entrepreneur
    Inscrit en
    Novembre 2004
    Messages
    1 224
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Geek entrepreneur

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 224
    Points : 2 373
    Points
    2 373
    Par défaut
    Une question sans réponse ou sans intérêt ?
    Nope mais j'utilise PEAR justement ^^

  5. #5
    Membre habitué Avatar de php_de_travers
    Inscrit en
    Juin 2004
    Messages
    460
    Détails du profil
    Informations forums :
    Inscription : Juin 2004
    Messages : 460
    Points : 190
    Points
    190
    Par défaut
    Citation Envoyé par hisy
    Si tous les scripts que tu testes te paraissent buggés il y peut être un problème de paramétrie php.ini de ton côté. ( Session en use_only_cookies ou auto start ... )
    On est rarement tout seul à avoir raison
    Tu as certainement raison pour quelques uns.
    J'ai quand même noté des "bugs structurels", c'est à dire qui n'empêchent pas le fonctionnement :

    - mots de passe en clair dans la bdd
    - tables sans aucun champ id
    - vérification par javascript
    - validation par mail, juste avec l'adresse email qui transite en clair dans l'url, sans aucun identifiant
    - etc...

    Mais surtout pas beaucoup de réactivité des développeurs car ces productions ne sont pas des travaux d'équipe mais de perosnnes isolées.

    Je repose ma question : existe-t-il des classes ou scripts développés avec pas mal de fiabilité quant à la sécurité par exemple ?

  6. #6
    Membre habitué Avatar de php_de_travers
    Inscrit en
    Juin 2004
    Messages
    460
    Détails du profil
    Informations forums :
    Inscription : Juin 2004
    Messages : 460
    Points : 190
    Points
    190
    Par défaut
    Citation Envoyé par hugo123
    Nope mais j'utilise PEAR justement ^^
    Est-ce un packetage spécial ?

  7. #7
    Rédacteur

    Homme Profil pro
    Geek entrepreneur
    Inscrit en
    Novembre 2004
    Messages
    1 224
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Geek entrepreneur

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 224
    Points : 2 373
    Points
    2 373
    Par défaut
    Oui, le paquet PEAR::Auth

    Il permet de s'authentifier par fichier, base de données, annuaire LDAP etc...

  8. #8
    Membre averti Avatar de hisy
    Profil pro
    Inscrit en
    Novembre 2004
    Messages
    377
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Novembre 2004
    Messages : 377
    Points : 353
    Points
    353
    Par défaut
    Pour le meilleur et pour le PEAR
    Take it HiSy

Discussions similaires

  1. Réponses: 2
    Dernier message: 16/04/2007, 15h31
  2. Recherche classe pour ajout/modif/suppression d'articles dans une base de donnée
    Par will89 dans le forum Bibliothèques et frameworks
    Réponses: 1
    Dernier message: 02/02/2007, 11h59
  3. Réponses: 3
    Dernier message: 18/12/2006, 09h33
  4. [PEAR] Class pour les logs
    Par sebos63 dans le forum Bibliothèques et frameworks
    Réponses: 2
    Dernier message: 13/11/2006, 13h53
  5. Réponses: 3
    Dernier message: 12/10/2005, 11h06

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo