IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Espace membre


Sujet :

Langage PHP

  1. #141
    Expert confirmé
    Avatar de Sub0
    Homme Profil pro
    Développeur Web
    Inscrit en
    Décembre 2002
    Messages
    3 573
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Décembre 2002
    Messages : 3 573
    Points : 4 219
    Points
    4 219
    Par défaut
    Salut Swoög!
    Citation Envoyé par Swoög
    C'est bien ça ???
    oui je crois.
    Citation Envoyé par Swoög
    ..."comme phpBB", àa savoir, stocker la configuration dans une table de BDD...
    PhpBB2 ne stocke pas ces infos dans la bdd mais dans un fichier!
    Comment veux-tu accèder à la bdd si ses identifiants sont eux-même dans la base?
    Je préfère un fichier de config... c'est plus approprié dans ce cas précis.

    C'est la N°22 que j'aurai bien aimé discuter... Apporte-t-elle vraiment une sécurité?
    De retour parmis vous après 10 ans!!

  2. #142
    Expert éminent
    Avatar de Swoög
    Profil pro
    Inscrit en
    Janvier 2003
    Messages
    6 045
    Détails du profil
    Informations personnelles :
    Âge : 36
    Localisation : France

    Informations forums :
    Inscription : Janvier 2003
    Messages : 6 045
    Points : 8 339
    Points
    8 339
    Par défaut
    Pour phpBB, seuls les identifiants d'accès à la BDD sont dans un fichier, le reste est dans la table config de phpBB....

    Pour la 17, je veux bien le faire, il me faudrait juste les dernières versions des fichiers

    Pour la dernière, je suis persuadé que la connexion SSL est plus sécurisée et suffira amplement, mais si le SSL n'est pas activé, il faudrait peut-être quelque chose pour sécuriser le transfert des fichiers.....

    le plus simple serait peut-être un codage du style RSA ou autre à clé publique en JS... par contre, je ne sais pas si c'est possible.....
    Rédacteur "éclectique" (XML, Cours PHP, Cours JavaScript, IRC, Web...)
    Les Règles du Forum - Mon Site Web sur DVP.com (Développement Web, PHP, (X)HTML/CSS, SQL, XML, IRC)
    je ne répondrai à aucune question technique via MP, MSN ou Skype : les Forums sont là pour ça !!! Merci de me demander avant de m'ajouter à vos contacts sinon je bloque !
    pensez à la balise [ code ] (bouton #) et au tag (en bas)

  3. #143
    Expert confirmé
    Avatar de Sub0
    Homme Profil pro
    Développeur Web
    Inscrit en
    Décembre 2002
    Messages
    3 573
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Décembre 2002
    Messages : 3 573
    Points : 4 219
    Points
    4 219
    Par défaut
    Bon, je termine la v2 et tu ajouteras session_regenerate_id()...

    En ce qui concerne l'encryptage des données envoyées par le client, il me semble que l'on en avait déjà longuement discuté dans l'autre topic sur le forum PHP. Je prévois d'intégrer le code de Bob dans la V3 en attendant de trouver mieux (ce qui m'étonnerait).

    En tous les cas, la V2 n'est pas super sécurisée par rapport à la V1. Elle corrige certaines choses, ajoute quelques fonctions et paramètres... C'est tout. Le gros travail au niveau de la sécurité se fera dans la V3...

    à+
    De retour parmis vous après 10 ans!!

  4. #144
    Expert confirmé
    Avatar de Sub0
    Homme Profil pro
    Développeur Web
    Inscrit en
    Décembre 2002
    Messages
    3 573
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Décembre 2002
    Messages : 3 573
    Points : 4 219
    Points
    4 219
    Par défaut
    Fatal error: Call to undefined function: session_regenerate_id() in ...
    (PHP 4 >= 4.3.2, PHP 5)
    Il faudra prévoir un contrôle de la version PHP pour utiliser cette fonction, car même avec un arobas, ça génère une erreur: Par exemple, le script connect.php m'affiche une page vierge...
    Pour le moment, je la met de côté en attendant de trouver une solution, à+
    De retour parmis vous après 10 ans!!

  5. #145
    Expert éminent
    Avatar de Swoög
    Profil pro
    Inscrit en
    Janvier 2003
    Messages
    6 045
    Détails du profil
    Informations personnelles :
    Âge : 36
    Localisation : France

    Informations forums :
    Inscription : Janvier 2003
    Messages : 6 045
    Points : 8 339
    Points
    8 339
    Par défaut
    Je viens de trouver ça : http://fr.php.net/manual/fr/function.phpversion.php

    je m'arrangerais pour faire une petite fonction qui ne le lance que si la version de PHP le supporte...
    Rédacteur "éclectique" (XML, Cours PHP, Cours JavaScript, IRC, Web...)
    Les Règles du Forum - Mon Site Web sur DVP.com (Développement Web, PHP, (X)HTML/CSS, SQL, XML, IRC)
    je ne répondrai à aucune question technique via MP, MSN ou Skype : les Forums sont là pour ça !!! Merci de me demander avant de m'ajouter à vos contacts sinon je bloque !
    pensez à la balise [ code ] (bouton #) et au tag (en bas)

  6. #146
    Membre régulier
    Profil pro
    Inscrit en
    Octobre 2003
    Messages
    66
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2003
    Messages : 66
    Points : 85
    Points
    85
    Par défaut
    très intéressant, c'est vraiment du bon boulot tout ça

    Citation Envoyé par Sub0
    N°22 - Chiffrer avec JS l'envoi du mot de passe au serveur (md5+permutation).
    Arf! Je préfère plutôt insister sur la nécessité d'utiliser SSL, non? Qu'en pensez-vous?
    je pense qu'il vaut mieu utiliser SSL que JS : on sait jamais si le navigateur n'accepte pas le javascript, ou qu'il fait des choses bizars avec, ça serait pas génial. Meme si c'est peu probable, "tout ce qui peut arriver arrivera", alors pour de la sécurité totale, je pense qu'il vaut mieu tout faire côté server
    Ou alors, il faudrait que ça soit un plus, voir une option activable ou non.

  7. #147
    Expert confirmé
    Avatar de Sub0
    Homme Profil pro
    Développeur Web
    Inscrit en
    Décembre 2002
    Messages
    3 573
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Décembre 2002
    Messages : 3 573
    Points : 4 219
    Points
    4 219
    Par défaut
    Salut!
    Citation Envoyé par nic58
    Ou alors, il faudrait que ça soit un plus, voir une option activable ou non.
    Tout à fait, ce serait une option. En plus, PHP permet de savoir si c'est une connexion sécurisée ou non avec $_SERVER['HTTPS'], et en fonction, d'intégrer ou non la fonction de cryptage en Javascript.

    Autre chose; Durant ce mois-ci, j'ai eu l'occasion d'installer un espace membre sur un site, et je me suis rendu compte de certaines choses intérressantes.
    La 1ère, est au niveau de l'intégration du projet. On peut utiliser une IFRAME pour intégrer le projet dans une page, mais ça reste assez compliqué qu'en même. Sinon, j'ai remplacer tous les DIE du projet par des RETURN + une variable globale ($exit) pour que l'affichage de la page principale ne soit pas interrompue par un message d'erreur de l'espace membre.
    La 2ème chose est au niveau des sessions. J'ai remplacé les sessions par des fonctions qui enregistrent et gèrent la durée de session avec la base de données, en identifiant le membre avec son IP et quelques variables de sa config. Le projet s'intègre maintenant avec un simple include et ne perturbe pas le reste de la page.

    à+
    De retour parmis vous après 10 ans!!

  8. #148
    Nouveau membre du Club
    Inscrit en
    Juin 2003
    Messages
    30
    Détails du profil
    Informations forums :
    Inscription : Juin 2003
    Messages : 30
    Points : 28
    Points
    28
    Par défaut
    Salut @ tous !
    Je vois que tout le p'tit projet avance bien et que la participation y est grande ! C'est sub0 qui doit etre content :p

    Je rentre de vacances et j'ai pas encore testé la version. Si ce n'est que s'enregistrer via le lien de test. J'espere pouvoir la tester assez rapidement pour apporter aussi mes commentaires. Sinon je me plongerai plus dans le projet dans la v2...

    Continuez ainsi !!
    Staff Cs-amX & DnC

  9. #149
    Membre régulier Avatar de fisico
    Profil pro
    Inscrit en
    Septembre 2003
    Messages
    98
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Septembre 2003
    Messages : 98
    Points : 92
    Points
    92
    Par défaut
    Excusez-moi mais où peut-on trouver ce fameux code ? J'ai cherché le lien mais je n'ai pas trouvé !
    SCJP - SCWCD - SCBCD

  10. #150
    Futur Membre du Club
    Inscrit en
    Juin 2003
    Messages
    5
    Détails du profil
    Informations forums :
    Inscription : Juin 2003
    Messages : 5
    Points : 6
    Points
    6
    Par défaut
    Citation Envoyé par fisico
    Excusez-moi mais où peut-on trouver ce fameux code ? J'ai cherché le lien mais je n'ai pas trouvé !
    Je suis effectivement dans le même cas !!!

  11. #151
    Nouveau membre du Club
    Inscrit en
    Juin 2003
    Messages
    30
    Détails du profil
    Informations forums :
    Inscription : Juin 2003
    Messages : 30
    Points : 28
    Points
    28
    Par défaut
    La version 1 est disponible seulement aux développeurs qui y ont participé au projet.
    Je cite sub0 :

    La 1ère version est destinée uniquement aux développeurs ayant participer au topic dans les forums PHP
    La version 2 sera publique ...
    Staff Cs-amX & DnC

  12. #152
    Expert confirmé
    Avatar de Sub0
    Homme Profil pro
    Développeur Web
    Inscrit en
    Décembre 2002
    Messages
    3 573
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Décembre 2002
    Messages : 3 573
    Points : 4 219
    Points
    4 219
    Par défaut
    Effectivement. Je voulais aussi avoir l'avis de tous les participants, si on est tous d'accord pour proposer la v2 et les versions suivantes en téléchargement... Je voulais aussi modifier le code au niveau des 2 points que j'ai expliqué précédemment... Bientôt. a+
    De retour parmis vous après 10 ans!!

  13. #153
    Expert éminent
    Avatar de Swoög
    Profil pro
    Inscrit en
    Janvier 2003
    Messages
    6 045
    Détails du profil
    Informations personnelles :
    Âge : 36
    Localisation : France

    Informations forums :
    Inscription : Janvier 2003
    Messages : 6 045
    Points : 8 339
    Points
    8 339
    Par défaut
    OK pour moi...
    Rédacteur "éclectique" (XML, Cours PHP, Cours JavaScript, IRC, Web...)
    Les Règles du Forum - Mon Site Web sur DVP.com (Développement Web, PHP, (X)HTML/CSS, SQL, XML, IRC)
    je ne répondrai à aucune question technique via MP, MSN ou Skype : les Forums sont là pour ça !!! Merci de me demander avant de m'ajouter à vos contacts sinon je bloque !
    pensez à la balise [ code ] (bouton #) et au tag (en bas)

  14. #154
    Nouveau membre du Club
    Inscrit en
    Juin 2003
    Messages
    30
    Détails du profil
    Informations forums :
    Inscription : Juin 2003
    Messages : 30
    Points : 28
    Points
    28
    Par défaut
    Je suis d'accord pour la publication de la v2 et des autres.
    On pourra certainement trouvé d'autres problèmes en le diffusant.
    Ca peut etre interessant
    Staff Cs-amX & DnC

  15. #155
    Nouveau membre du Club
    Inscrit en
    Juin 2003
    Messages
    30
    Détails du profil
    Informations forums :
    Inscription : Juin 2003
    Messages : 30
    Points : 28
    Points
    28
    Par défaut
    J'aimerai apporté un peu ma contribution pour ESPMEM V2.... mais si je veux faire des modifs selon la maj v2, je l'effectue directement sur le script de la v1 ....
    Etant donné que des modifs on déjà étaient faites, je pense qu'une version entre la 1 et 2 doit tourné...
    Fin je sais pas trop ....
    Staff Cs-amX & DnC

  16. #156
    Expert confirmé
    Avatar de Sub0
    Homme Profil pro
    Développeur Web
    Inscrit en
    Décembre 2002
    Messages
    3 573
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Décembre 2002
    Messages : 3 573
    Points : 4 219
    Points
    4 219
    Par défaut
    Oui, je vais la mettre la v2 en ligne ce week-end.
    En attendant, je te l'envoi par mail si tu veux (?)
    De retour parmis vous après 10 ans!!

  17. #157
    Nouveau membre du Club
    Inscrit en
    Juin 2003
    Messages
    30
    Détails du profil
    Informations forums :
    Inscription : Juin 2003
    Messages : 30
    Points : 28
    Points
    28
    Par défaut
    Ouais ok...
    Mais tu parles de la v2 .. elle est finie ?
    Si elle est pas finie pourquoi la mettre en ligne ?
    Staff Cs-amX & DnC

  18. #158
    Expert confirmé
    Avatar de Sub0
    Homme Profil pro
    Développeur Web
    Inscrit en
    Décembre 2002
    Messages
    3 573
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Décembre 2002
    Messages : 3 573
    Points : 4 219
    Points
    4 219
    Par défaut
    La v2 est finie je pense.
    De retour parmis vous après 10 ans!!

  19. #159
    Nouveau membre du Club
    Inscrit en
    Juin 2003
    Messages
    30
    Détails du profil
    Informations forums :
    Inscription : Juin 2003
    Messages : 30
    Points : 28
    Points
    28
    Par défaut
    Ah ok je ne savais pas ... mais pourtant il reste des trucs a effectuer au vu de la liste de choses a faire pour la v2 ... moins que tu ne l'es pas mise à jour...

    Bon ben je contribuerai a la v3
    Staff Cs-amX & DnC

  20. #160
    Expert confirmé
    Avatar de Sub0
    Homme Profil pro
    Développeur Web
    Inscrit en
    Décembre 2002
    Messages
    3 573
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Décembre 2002
    Messages : 3 573
    Points : 4 219
    Points
    4 219
    Par défaut
    Oui, il reste des choses à faire dans la maj_v2.
    En fait, nous les repoussons pour la v3...
    La v3 ajoutera toutes les fonctions de sécurité dont nous avons parlé.
    Je m'occupe cet aprem de mettre la v2 et sa démo en ligne.

    Pour info, nous recherchons des graphistes pour nous aider à créer le design du site & forum du projet...
    Merci d'avance!
    De retour parmis vous après 10 ans!!

Discussions similaires

  1. Réponses: 197
    Dernier message: 27/04/2021, 00h11
  2. [Sécurité] Réalisation d'un espace membre
    Par Goundy dans le forum Langage
    Réponses: 3
    Dernier message: 30/01/2006, 19h01
  3. Redirection personnalisée espace membre
    Par vinche999 dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 5
    Dernier message: 28/01/2006, 22h39
  4. [Sécurité] espace membre
    Par Emcy dans le forum Langage
    Réponses: 5
    Dernier message: 24/01/2006, 19h13
  5. [Sécurité] Probleme d'espace membre
    Par warmup dans le forum Langage
    Réponses: 4
    Dernier message: 01/12/2005, 01h13

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo