IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Gestion d'espace membre [Fait]


Sujet :

Langage PHP

  1. #1
    Membre régulier
    Inscrit en
    Décembre 2006
    Messages
    410
    Détails du profil
    Informations forums :
    Inscription : Décembre 2006
    Messages : 410
    Points : 90
    Points
    90
    Par défaut [Sécurité] Gestion d'espace membre
    Bonjour,

    Je gère pour mon site des membres qui par conséquent s'inscrive sur mon site avec un pseudo et un mot de passe. Chaque pseudo est définit comme clé unique.J'ai vu sur pas mal de site que les membres sont identifiés par un numéro un id unique. L'inconvénient de ma solution c'est que si on a parrainé quelqu'un on voit son pseudo et donc il ne manque plus que le mot de passe pour pirater son compte.
    Quel est la solution la plus sure à votre avis pour identifier un membre et pour ne pas donner d'informations sur son compte tels que le pseudo.

  2. #2
    Membre éclairé
    Avatar de efficks
    Inscrit en
    Septembre 2005
    Messages
    712
    Détails du profil
    Informations forums :
    Inscription : Septembre 2005
    Messages : 712
    Points : 776
    Points
    776
    Par défaut
    un troisième pseudo!!!
    A quoi bon garder secret le pseudo.
    De toute façon, si quelqu'un met la main sur les mots de passes, il aura presque nécessairement accès aux pseudo. Il y a juste une donnée secrète, c'est le mot de passe, le reste peut devenir public!!!
    De plus, encrypte le mot de passe dans la base de données pour plus de sécurité. Je conseille l'utilisation de MD5 avec concaténation avec le pseudo.
    Avant de poster : FAQ, tutos, rechercher, google, ... Après :
    Merci

  3. #3
    Membre régulier
    Inscrit en
    Décembre 2006
    Messages
    410
    Détails du profil
    Informations forums :
    Inscription : Décembre 2006
    Messages : 410
    Points : 90
    Points
    90
    Par défaut
    j'ai utilisé la classe rc4 pour crypter le mot de passe.

  4. #4
    Membre confirmé

    Profil pro
    Inscrit en
    Octobre 2006
    Messages
    136
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2006
    Messages : 136
    Points : 576
    Points
    576
    Par défaut
    Sinon tu génère un identifiant unique en plus pour chaque utilisateur lors de l'inscription :
    Pour cela, il y a la fonction uniqid

  5. #5
    Membre averti
    Profil pro
    Ingénieur en électronique
    Inscrit en
    Septembre 2004
    Messages
    419
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur en électronique

    Informations forums :
    Inscription : Septembre 2004
    Messages : 419
    Points : 333
    Points
    333
    Par défaut
    Moi , pour protéger les personnes , ils ont droit a 5 essai avec le mot de passe , si le mot de passe est faut 5 fois de suite , le login est bloquer , il faut le revalider ... ( via mail)

    Si une personne pirate son addresse email , il fait se qui veux avec son compte ...

    Et j'ai en plus la possibilité de modifier le psodo visible (dans le jeu) et le psodo de connection

  6. #6
    Expert éminent sénior
    Avatar de mathieu
    Profil pro
    Inscrit en
    Juin 2003
    Messages
    10 235
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2003
    Messages : 10 235
    Points : 15 532
    Points
    15 532
    Par défaut
    un article existe déjà en ce qui concerne les espaces membre
    http://matthieu.developpez.com/authentification/

  7. #7
    Membre régulier
    Inscrit en
    Décembre 2006
    Messages
    410
    Détails du profil
    Informations forums :
    Inscription : Décembre 2006
    Messages : 410
    Points : 90
    Points
    90
    Par défaut
    C'est bien beau md5 mais comment on récupère le mot de passe pour lui renvoyer au cas il l'aurait oublier ???

  8. #8
    Membre éclairé
    Avatar de efficks
    Inscrit en
    Septembre 2005
    Messages
    712
    Détails du profil
    Informations forums :
    Inscription : Septembre 2005
    Messages : 712
    Points : 776
    Points
    776
    Par défaut
    Tu ne lui envoie jamais de mot de passe par email au cas où plus d'une personne aurait accès aux courriers. Ce que tu fais c'est générer un nouveau mot de passe et tu lui envoie celui-ci par email que tu oblige de changer au prochain login. De cette manière, si quelqu'un a demander un mot de passe à sa place il sera au courant et pourra en demander un nouveau encore une fois.
    De plus, de cette manière, impossible pour quelqu'un qui a accès à la BD et au code d'encryption et de décryption de décoder les mots de passe, comme les administrateurs.
    Avant de poster : FAQ, tutos, rechercher, google, ... Après :
    Merci

  9. #9
    Membre régulier
    Profil pro
    Inscrit en
    Février 2006
    Messages
    99
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2006
    Messages : 99
    Points : 123
    Points
    123
    Par défaut
    Citation Envoyé par efficks
    Tu ne lui envoie jamais de mot de passe par email au cas où plus d'une personne aurait accès aux courriers
    Salut, j'aimerais essayer de comprendre cette phrase. Tu dis qu'au cas où il y aurait d'autres personnes qui puissent accéder à la messagerie il vaut mieux ne pas envoyer le mot de passe. Je suis d'accord sur le fait de hasher mes mots de passe (c'est ce que je fais) mais dans tous les cas lorsqu'il redemandera un nouveau mot de passe, il faudra lui envoyer un lien qui permettra justement de regénérer un mot de passe qui lui sera envoyé par mail. Alors si quelqu'un a accès à ses mails il pourra dans tous les cas se balader sur son compte, la seule chose que cela peut protéger c'est de garder confidentiel son mot de passe original.

  10. #10
    Membre éclairé
    Avatar de efficks
    Inscrit en
    Septembre 2005
    Messages
    712
    Détails du profil
    Informations forums :
    Inscription : Septembre 2005
    Messages : 712
    Points : 776
    Points
    776
    Par défaut
    L'avantage est que le membre sera au courant que son mot de passe a changé puisqu'il ne pourra plus accéder à son compte puisque son mot de passe n'est plus le même. Donc il le changera à nouveau. Plutôt que de garder le même mot de passe qui permettrait à d'autre d'utiliser le compte sans que le membre soit au courrant.
    Avant de poster : FAQ, tutos, rechercher, google, ... Après :
    Merci

  11. #11
    Membre régulier
    Profil pro
    Inscrit en
    Février 2006
    Messages
    99
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2006
    Messages : 99
    Points : 123
    Points
    123
    Par défaut
    oui ca ok je suis d'accord avec toi, mais dans le cas ou plusieurs personnes peuvent accéder à sa messagerie comme tu l'as indiqué, à part le fait de garder confidentiel le mot de passe original ca ne change pas grand chose, l'autre personne qui pourra lire ses mails pourra aussi très bien changer le mot de passe lui meme

  12. #12
    Membre éclairé
    Avatar de efficks
    Inscrit en
    Septembre 2005
    Messages
    712
    Détails du profil
    Informations forums :
    Inscription : Septembre 2005
    Messages : 712
    Points : 776
    Points
    776
    Par défaut
    Ben oui et tant pis pour l'utilisateur. Faut pas être plus catholique que le pape parce que y,a des utilisateurs qui font pas attention à leurs données!!!
    Avant de poster : FAQ, tutos, rechercher, google, ... Après :
    Merci

Discussions similaires

  1. Réponses: 197
    Dernier message: 27/04/2021, 00h11
  2. Que pensez vous de la sécurité de mon espace membre?
    Par diodio13fr dans le forum Langage
    Réponses: 28
    Dernier message: 07/09/2011, 16h46
  3. [Système] Gestion d'espace membre
    Par pas30 dans le forum Langage
    Réponses: 8
    Dernier message: 22/07/2007, 15h22
  4. [Sécurité] Créer un espace membre
    Par Stouille89 dans le forum Langage
    Réponses: 3
    Dernier message: 12/03/2007, 23h49
  5. [Sécurité] Réalisation d'un espace membre
    Par Goundy dans le forum Langage
    Réponses: 3
    Dernier message: 30/01/2006, 19h01

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo