IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Accéder à une page web sans passer par login et mdp


Sujet :

Langage PHP

  1. #1
    Membre régulier
    Profil pro
    Inscrit en
    décembre 2003
    Messages
    422
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : décembre 2003
    Messages : 422
    Points : 82
    Points
    82
    Par défaut [Sécurité] Accéder à une page web sans passer par login et mdp
    --------------------------------------------------------------------------------

    hello!

    Je suis debutant ds la programmation web, je tiens a le preciser

    Je developpe une petite application personnel qui, à terme, me permettra de vendre une liste de livres sur un site e-commerce (dont je tairais le nom ), de facon automatique (je sais, je m'amuse!).

    En fait, je recupere des infos d'une base de données située en local sur mon poste, et a partir de ces infos, je voudrai remplir automatiquement les champs correspondants d'un formulaire (pour le soumettre).

    Le pb c'est que je n'arrive pas a me connecter sur la page de vente à partir de mon application, il me renvoie sur la page où il faut se loguer...

    ex :
    Normalement, pr acceder à la page de la vente du livre "arthur et les minimoys" voici l'url dans mon navigateur :
    https://secured.alapage.com/mx/?id=1...n%3D2910753468

    donc , je fait un fopen de cette URL...

    Mais le pb là, est que je suis rediriger sur la page pour s'identifier (se loguer quoi).

    Je suppose qu'il y a un systeme de cookies et/ou de session qui entre en jeu (je dis ca comme ca, je vous l'ai dit, je suis debutant!! ;-) )


    Quelqu'un aurai t il la solution à mon pb qui est de pouvoir me connecter sur cette page en etant reconnue par le navigateur?

    D'avance, merci

  2. #2
    Nouveau membre du Club
    Profil pro
    Inscrit en
    juillet 2006
    Messages
    30
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : juillet 2006
    Messages : 30
    Points : 25
    Points
    25
    Par défaut
    Donc si j'ai bien compris c'est le navigateur du client qui doit directement accéder à cette page, mais puisque il faut être loggé, il faut d'abord se logger avec le navigateur du client, la seule solution que je vois:
    En JavaScript, tu pourrais faire une contenant un formulaire de login déjà rempli (le même que sur le site mais déjà rempli) et qui s'envoie automatiquement sur le site au chargement de la page. À ce stade tu serais donc loggé, mais comme cette fenêtre va devenir la page "vous êtes maintenant loggé", tu pourras pas la fermer automatiquement je pense

  3. #3
    Membre régulier
    Profil pro
    Inscrit en
    décembre 2003
    Messages
    422
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : décembre 2003
    Messages : 422
    Points : 82
    Points
    82
    Par défaut
    et bien au debut, j'avais trouver la solution pour se loguer :
    en fait c'est simple il sufisait d'ouvrir l'URL (en rajoutant donc mon pseudo + mdp):
    http://www.lesite-commerce.fr/identi...best&pass=toto

    et j'étais logué : j'arrivais sur la page "vous êtes logué!" comme tu dis...

    Ms le pb c'est qu'il me faut me connecter sur la page de vente du livre now, et qd je fait un fopen de l'url du type http://www.lesite-commerce.fr/vendre...t-les-minimoys pour vendre ce livre et bien il me redirige vers la page de log...

  4. #4
    Nouveau membre du Club
    Profil pro
    Inscrit en
    juillet 2006
    Messages
    30
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : juillet 2006
    Messages : 30
    Points : 25
    Points
    25
    Par défaut
    Ah je crois que je comprends, évidemment je suis bête, le client pourra être loggé, le serveur lui, ne l'est pas :'(
    Tu pourrais te loguer avec le serveur avec CURL je pense (dont je viens d'apprendre l'existence sur mon topic) mais pour l'instant ça me dépasse complètement
    L'autre solution c'est de passer la transaction depuis le navigateur du client qui lui, est loggué, par contre je sais pas trop comment faire pour ça, c'est le client qui devra charger la page de vente des livres, il sera loggué et donc pourra utiliser cette page, mais pas automatiquement :'( car comme je viens d'en faire l'expérience il semblerait qu'il soit impossible de modifier un popup externe avec JavaScript pour par exemple envoyer automatiquement le formulaire qu'il contient :'(
    Enfin bon je me trompe peut-être, il faudrait l'avis de quelqu'un de plus expérimenté que moi

  5. #5
    Membre régulier
    Profil pro
    Inscrit en
    décembre 2003
    Messages
    422
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : décembre 2003
    Messages : 422
    Points : 82
    Points
    82
    Par défaut
    Oui ms justement, le but de la manoeuvre est que tout soit automatiser...

  6. #6
    Nouveau membre du Club
    Profil pro
    Inscrit en
    juillet 2006
    Messages
    30
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : juillet 2006
    Messages : 30
    Points : 25
    Points
    25
    Par défaut
    CURL
    Je le découvre en ce moment même, ça permet vraiment des choses hallucinantes, HTTP, HTTPS, FTP, même SSL je crois oO gestion des cookies et tout ^^ avec ça t'y arrivera mais je peux pas t'aider, je découvre à peine
    http://fr.php.net/curl

  7. #7
    Membre régulier
    Profil pro
    Inscrit en
    décembre 2003
    Messages
    422
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : décembre 2003
    Messages : 422
    Points : 82
    Points
    82
    Par défaut
    ok c deja une piste merci a toi !!

  8. #8
    Membre régulier
    Profil pro
    Inscrit en
    décembre 2003
    Messages
    422
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : décembre 2003
    Messages : 422
    Points : 82
    Points
    82
    Par défaut
    Je viens de me documenter et en fait je crois avoir une piste à mon pb..

    En fait, je crois que ce qu'il me faudrai c'est une possibilite qu'à partir du client, je puisse recuperer l'id de la session qui s'est creer sur le serveur du site e-commerce auquel je me connecte...

    Une telle chose est elle possible ??

  9. #9
    Membre régulier
    Profil pro
    Inscrit en
    juillet 2006
    Messages
    63
    Détails du profil
    Informations personnelles :
    Localisation : France, Meurthe et Moselle (Lorraine)

    Informations forums :
    Inscription : juillet 2006
    Messages : 63
    Points : 73
    Points
    73
    Par défaut Il existe des robots
    Citation Envoyé par benthebest
    Je viens de me documenter et en fait je crois avoir une piste à mon pb..

    En fait, je crois que ce qu'il me faudrai c'est une possibilite qu'à partir du client, je puisse recuperer l'id de la session qui s'est creer sur le serveur du site e-commerce auquel je me connecte...

    Une telle chose est elle possible ??
    Il y a aussi des robots (cherchez sur google ) qui permettent de simuler complètement l'action d'un visiteur. Celà créé des macros exécutables qu'on peut ensuite modifier (ou inclure des données externes modifiables) pour passer les contenus qu'on veut faire passer. Ces robots sont souvent des applications payantes, parfois difficiles à mettre en oeuvre, mais ont l'avantage d'être souvent en téléchargement à l'essai ... S'attendre à un apprentissage longue durée ...

  10. #10
    Membre éprouvé Avatar de alain31tl
    Homme Profil pro
    Inscrit en
    novembre 2005
    Messages
    935
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations forums :
    Inscription : novembre 2005
    Messages : 935
    Points : 1 019
    Points
    1 019
    Par défaut
    Citation Envoyé par benthebest
    ........ je puisse recuperer l'id de la session qui s'est creer sur le serveur du site e-commerce auquel je me connecte...
    Une telle chose est elle possible ??
    Salut

    Pas aussi simple, car même, une session a une durée de vie.

    http://php.developpez.com/faq/?page=...sions_dureevie
    Ce n'est pas parce que les choses sont difficiles qu'on n'ose pas les entreprendre.
    C'est parce qu'on n'ose pas les entreprendre qu'elles sont difficiles.

  11. #11
    Membre régulier
    Profil pro
    Inscrit en
    juillet 2006
    Messages
    63
    Détails du profil
    Informations personnelles :
    Localisation : France, Meurthe et Moselle (Lorraine)

    Informations forums :
    Inscription : juillet 2006
    Messages : 63
    Points : 73
    Points
    73
    Par défaut
    Citation Envoyé par benthebest
    --------------------------------------------------------------------------------

    Je developpe une petite application personnel qui, à terme, me permettra de vendre une liste de livres sur un site e-commerce (dont je tairais le nom ), de facon automatique (je sais, je m'amuse!).

    D'avance, merci
    Au fait, s'il s'agit d'ebay pour ne pas les citer, le plus simple est de voir avec AUCTIONTAMER en anglais, tout existe déjà et je m'en sers depuis plusieurs années.... ET avantage: Mise à jour permanente, ce site de ventes aux enchères modifie souvent ses structures.

    Et celà permet aussi de suivre les achats et les ventes sans passer directement par le site, avec mise à jour pour suivre l'évolution des mises sans naviguer ...

    Et on peut paramétrer des logins automatiques pour plein d'autres sites, pratique pour quelqu'un qui a beaucoup d'activité!

Discussions similaires

  1. [eZ Publish] Comment accéder à une URL prédéfinie sans passer par le moteur d'EZ ?
    Par eroux dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 2
    Dernier message: 08/08/2012, 10h55
  2. redirection vers page JSP sans passer par une action
    Par pcouas dans le forum Struts 2
    Réponses: 2
    Dernier message: 27/05/2009, 15h55
  3. Réponses: 11
    Dernier message: 23/11/2007, 10h31
  4. Accéder à une page web sans passer par login et mdp
    Par benthebest dans le forum Général JavaScript
    Réponses: 9
    Dernier message: 21/07/2006, 01h04
  5. Réponses: 2
    Dernier message: 06/06/2006, 14h43

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo