IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] utiliser session ou non ?


Sujet :

Langage PHP

  1. #1
    Membre du Club
    Homme Profil pro
    Inscrit en
    Avril 2006
    Messages
    94
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Nord (Nord Pas de Calais)

    Informations forums :
    Inscription : Avril 2006
    Messages : 94
    Points : 43
    Points
    43
    Par défaut [Sécurité] utiliser session ou non ?
    Bonjour;

    Je suis entrain de réaliser un site extranet, donc pour acceder aux differentes pages du site, j'ai met en place un login et un mot de passe unique pour tous le monde, voici le code :

    <?
    if(($_POST['login'] == "toto") && ($_POST['md']) == "toto")
    { $login = $_POST['login'];
    $md= $_POST['md'];

    header("Location: index1.html");
    }
    else
    { echo "<center><font color='red'><b>Identifiants Incorrects!</b></font>";
    include("index.php");
    }
    ?>
    Ma questiob est la suivante :
    Est ce que, ce que j'ai fait est suffisamment sécuriser ou bien je dois impérativement passer par le système de session ??
    Merci

  2. #2
    Débutant
    Homme Profil pro
    Chef de projet NTIC
    Inscrit en
    Janvier 2004
    Messages
    452
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Chef de projet NTIC
    Secteur : High Tech - Électronique et micro-électronique

    Informations forums :
    Inscription : Janvier 2004
    Messages : 452
    Points : 324
    Points
    324
    Par défaut
    salut tigzirt


    ben si tu laisse ton login et mdp visible sur ton script ca craint quand meme un peu.

    par sécurité fait le a travers des variables de session qui ensuite pourrons etre utilisé afin de consulter une BDD contenant les login et password


  3. #3
    Membre averti Avatar de hisy
    Profil pro
    Inscrit en
    Novembre 2004
    Messages
    377
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Novembre 2004
    Messages : 377
    Points : 353
    Points
    353
    Par défaut
    Si vraiment tu veux un identifiant et un mot de passe unique pour accéder à ton site utilise un .htaccess et un .htpasswd
    Take it HiSy

  4. #4
    Membre du Club
    Homme Profil pro
    Inscrit en
    Avril 2006
    Messages
    94
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Nord (Nord Pas de Calais)

    Informations forums :
    Inscription : Avril 2006
    Messages : 94
    Points : 43
    Points
    43
    Par défaut
    Donc à ton avis ce script il peut être pirater ???
    Dans ce cas la je dois créer une table(contennant une seule ligne et 2 colonnes) spécialement pour le login et le mot de passe.

  5. #5
    Membre confirmé
    Profil pro
    Inscrit en
    Juillet 2005
    Messages
    1 221
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2005
    Messages : 1 221
    Points : 472
    Points
    472
    Par défaut
    Même en faisant cela il va y avoir bcp de conditions à respecter pour ne pas être piraté.

    Je viens de passer trois semaines sur mon premier espace membre, j'ai morflé pour prendre en compte au maximum la sécurité et je suis sur que c'est encore une vrai passoire.
    Mais au moins maintenant c'est une passoire pour un ingénieur mais plus pour un hacker de 12 ans.
    Enfin je crois...
    C'est pas parce que j'ai tort que vous avez raison.

  6. #6
    Membre averti Avatar de hisy
    Profil pro
    Inscrit en
    Novembre 2004
    Messages
    377
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Novembre 2004
    Messages : 377
    Points : 353
    Points
    353
    Par défaut
    Citation Envoyé par tigzirt

    <?
    if(($_POST['login'] == "toto") && ($_POST['md']) == "toto")
    { $login = $_POST['login'];
    $md= $_POST['md'];
    ?>
    J'imagine que tu fais pas un site pour la Naza mais je t'invite à lire ce post parcequ'un site internet, meme si son contenu n'est pas ultra confidenciel, peut être attaqué ne serait-ce que pour servir de serveur de SPAMs ou d'espace de stockage ...

    Crois moi, c'est du vécu ... c'est meme tout chaud
    Take it HiSy

Discussions similaires

  1. [Tomcat 5.5] Sessions persistantes / non sérialisables
    Par Gildas Huart dans le forum Tomcat et TomEE
    Réponses: 7
    Dernier message: 24/05/2007, 23h01
  2. [MySQL] Problème de connexion car mysql utilise un port non standard
    Par SsinedD dans le forum PHP & Base de données
    Réponses: 2
    Dernier message: 01/03/2006, 14h27
  3. utilisation session dans XMLRAD
    Par billou77 dans le forum XMLRAD
    Réponses: 1
    Dernier message: 18/08/2005, 13h59
  4. Réponses: 2
    Dernier message: 05/10/2004, 22h43

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo