IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

Comment faire pour que mes données soient sensibles à la casse [MySQL]


Sujet :

PHP & Base de données

  1. #1
    Membre habitué Avatar de Alexandrebox
    Profil pro
    Inscrit en
    Août 2006
    Messages
    635
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Août 2006
    Messages : 635
    Points : 153
    Points
    153
    Par défaut Comment faire pour que mes données soient sensibles à la casse
    Bonsoir,

    Voici mon problème.
    J'ai fait un code d'identification. Le problème est que aussi bien pour le login ou le mot de passe, qu'on écrive "godard" ou "GODARD" ça se connecte dons pas sensible à la casse. J'aimerais savoir si je devrais utiliser une fonction spéciale pour ça.

    Voici mon code
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
     
     
    <?php
    $cologin = "1";
    if (isset($_POST['login'])) {
      $cologin = (get_magic_quotes_gpc()) ? $_POST['login'] : addslashes($_POST['login']);
    }
    $colpass = "1";
    if (isset($_POST['password'])) {
      $colpass = (get_magic_quotes_gpc()) ? $_POST['password'] : addslashes($_POST['password']);
    }
     
    $query_Recordset1 = sprintf("SELECT * FROM profil WHERE user = '%s' AND pass ='%s'",$cologin,$colpass);
    $Recordset1 = mysql_query($query_Recordset1, $connexion) or die(mysql_error());
    $row_Recordset1 = mysql_fetch_assoc($Recordset1);
    $totalRows_Recordset1 = mysql_num_rows($Recordset1);
    ?>
    Merci pour votre aide
    Je sais que je ne sais rien

  2. #2
    Expert confirmé
    Avatar de N1bus
    Homme Profil pro
    Dev. Web & OpenERP
    Inscrit en
    Janvier 2003
    Messages
    2 827
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 59
    Localisation : France, Seine et Marne (Île de France)

    Informations professionnelles :
    Activité : Dev. Web & OpenERP
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Janvier 2003
    Messages : 2 827
    Points : 5 673
    Points
    5 673
    Par défaut
    Bonjour,

    Si tu es sous Mysql4 : tu peux utiliser un champ VARCHAR avec l'attribut BINARY

    Si tu es sous Mysql5 : Tu peux utiliser directement VARBINARY

  3. #3
    Membre habitué Avatar de Alexandrebox
    Profil pro
    Inscrit en
    Août 2006
    Messages
    635
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Août 2006
    Messages : 635
    Points : 153
    Points
    153
    Par défaut
    Je vais vérifier tout ça et te redis.

    Merci bcp
    Je sais que je ne sais rien

  4. #4
    Membre habitué Avatar de Alexandrebox
    Profil pro
    Inscrit en
    Août 2006
    Messages
    635
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Août 2006
    Messages : 635
    Points : 153
    Points
    153
    Par défaut
    T'es le meilleur. N1 bus
    ça marche nickel. Merci beaucoup

    A propos, tu trouves mon code bien sécurisé? ou il manque quelque chose. Conseille-moi stp
    Je sais que je ne sais rien

  5. #5
    Expert confirmé
    Avatar de N1bus
    Homme Profil pro
    Dev. Web & OpenERP
    Inscrit en
    Janvier 2003
    Messages
    2 827
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 59
    Localisation : France, Seine et Marne (Île de France)

    Informations professionnelles :
    Activité : Dev. Web & OpenERP
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Janvier 2003
    Messages : 2 827
    Points : 5 673
    Points
    5 673
    Par défaut
    You welcome !

    Pour la sécurité,

    Tous les login /mot de passe je les chiffre dans la BDD.

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
     
    $Login = sha1($le_login_user);
    $Pass = sha1($le_pass);
     
    //Généralement pour faire une pass, je fais un truc comme ça :
     
    $X_pass = $nom_user . date("YmdHis") . $login . $IP . $etcoetera ;
     
    $Le_Pass_en_clair_a_envoyer_a_user : substr(md5($X_pass),5,10); //mot de pass 10 chars
     
    $Le_Pass_chiffre_pour_mysql = sha1($Le_Pass_en_clair_a_envoyer_a_user );
    Je fais une sauce différente à chaque fois.
    J'utilise aussi pas mal la lib_mcrypt pour chiffrer des données sensibles.

  6. #6
    Membre habitué Avatar de Alexandrebox
    Profil pro
    Inscrit en
    Août 2006
    Messages
    635
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Août 2006
    Messages : 635
    Points : 153
    Points
    153
    Par défaut
    Merci beaucoup pour ton aide
    Je sais que je ne sais rien

  7. #7
    Expert éminent sénior

    Profil pro
    Inscrit en
    Juin 2002
    Messages
    6 152
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 6 152
    Points : 17 778
    Points
    17 778
    Par défaut
    Remplacer la fonction "générique" addslashes par la fonction spécifique au SGBD (ici mysql_real_escape_string qui s'utilise de la même manière). Voir la FAQ : Comment se protéger des failles d'injection ?, vous verrez qu'elle (addslashes) n'y est pas mentionnée.

    Si vous avez oublié de remplir un champ ou plus (c'est un cas visiblement prévu), votre requête fonctionne comme vous vous y attendez ?

  8. #8
    Membre habitué Avatar de Alexandrebox
    Profil pro
    Inscrit en
    Août 2006
    Messages
    635
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Août 2006
    Messages : 635
    Points : 153
    Points
    153
    Par défaut
    Merci beaucoup.
    Je suis en train de lire tout ça
    Je sais que je ne sais rien

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [CSS 3] Comment faire pour que mes li enfants n'héritent pas de o mon parent
    Par pierrot10 dans le forum Mise en page CSS
    Réponses: 0
    Dernier message: 03/06/2010, 00h24
  2. comment faire pour que mes scripts ne soient pas mis en cache ?
    Par Alexdezark dans le forum Général JavaScript
    Réponses: 7
    Dernier message: 21/01/2009, 15h25
  3. [E-07] Comment faire pour trier mes données?
    Par paff08 dans le forum Excel
    Réponses: 6
    Dernier message: 03/12/2008, 08h31
  4. Comment faire pour que mes Cases à cocher restent "cochées"
    Par zeloutre dans le forum Requêtes et SQL.
    Réponses: 7
    Dernier message: 21/08/2006, 15h50
  5. CSS: comment faire pour que mes coins soit arrondi
    Par pierrot10 dans le forum Mise en page CSS
    Réponses: 6
    Dernier message: 16/02/2006, 12h08

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo