IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Passage de password en paramètre


Sujet :

Langage PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éprouvé Avatar de lodan
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    2 064
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2006
    Messages : 2 064
    Par défaut Passage de password en paramètre
    Bonjour,

    Je veux intégré "webcalendar" dans mon intranet.

    J'ai un login et password lorsque je rentre dans mon intranet et lorsque je vais depuis mon intranet vers webcalendar, il me redemande un login et un mot de passe.

    J'ai fait en sorte que dans mon intranet et dans webcalendar, ce soit le même password.

    Je voudrais éviter qu'il me redemande le password lorsque je vais sur webcalendar.

    Faut-il que je stock le password quelque part pour le passer en paramètre ? Dangereux non ?

    Une autre solution ?

    Merci d'avance

  2. #2
    Invité
    Invité(e)
    Par défaut
    Bonjour,

    Qu'est-ce que tu utilises comme authentification sur ton intranet?

    Dangereux je ne dirais pas comme toi. Tu es sur un intranet et à toi de juger de la valeur des données y circulant. Si tu es derrière un pare-feu et/ou NAT, tu n'as rien à craindre de l'internet.

    webrider.

  3. #3
    Membre éprouvé Avatar de lodan
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    2 064
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2006
    Messages : 2 064
    Par défaut
    Je vais ouvrir l'intranet vers internet pour que les salariés nomades et uniquement eux puissent se connecter.

    L'authentification se fait par login/password en md5

  4. #4
    Invité
    Invité(e)
    Par défaut
    Ok donc j'en déduis que ce n'est pas une authentification http

    Si tu travailles avec des sessions, au lieu de transmettre le mot de passe, tu devrais passer l'état de l'utilisateur de page en page (à savoir authentifié ou non).

    Dès qu'un utilisateur se connecte avec succès tu écris
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    $_SESSION["connected"] = 1;
    A l'arrivée sur webcalendar, tu testes la valeur de $_SESSION["connected"].

    Si elle est à 1 -> pas de demande login/mdp
    Si elle est à 0 ou non déclarée -> demande d'authentification

    Qu'en penses-tu?

    webrider

  5. #5
    Membre éprouvé Avatar de lodan
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    2 064
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2006
    Messages : 2 064
    Par défaut
    Oui, c'est très simple comme solution.

    Je dois donc modifier webcalendar pour qu'il ne demande pas l'authentification si je suis à "1"

    Merci

  6. #6
    Invité
    Invité(e)
    Par défaut
    Pas de quoi!

  7. #7
    Membre éprouvé Avatar de lodan
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    2 064
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2006
    Messages : 2 064
    Par défaut
    Une question tout à coup, tu constates :

    Citation Envoyé par webrider
    Ok donc j'en déduis que ce n'est pas une authentification http

    Est-ce bon ou pas bon de ne pas utiliser cette fonction ?

  8. #8
    Invité
    Invité(e)
    Par défaut
    Disons que l'authentification http basique fait transiter les informations (login/mdp) en clair donc pas de sécurité du tout.

    La gestion des comptes est plus difficile, les login/mdp sont dans un fichier texte avec login et mdp crypté... schéma propre au serveur web.

    Le login se fait dans un petit pop-up dès l'arrivée sur le site, pas moyen de personnaliser la mise en page.

    Comme tu le vois, la manière que tu as retenue est bien plus modulable et sécurisée que l'authentification http.

    Bon dimanche,

    webrider.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [VB]Passage de Fonction en paramètre (d'une autre fonction)
    Par Australia dans le forum VB 6 et antérieur
    Réponses: 10
    Dernier message: 21/03/2006, 18h55
  2. [InputStream]Passage d'inputStream en paramètre...
    Par joseph_p dans le forum Entrée/Sortie
    Réponses: 4
    Dernier message: 03/01/2006, 14h18
  3. Passage de tableau en paramètre...
    Par Doomi dans le forum C
    Réponses: 14
    Dernier message: 20/10/2005, 14h08
  4. [DLL] Passage d'objet en paramètre
    Par TitiFr dans le forum Langage
    Réponses: 4
    Dernier message: 20/08/2005, 23h18
  5. Réponses: 2
    Dernier message: 15/09/2004, 18h17

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo