IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

ASP Discussion :

sécuriser des liens dans des mails


Sujet :

ASP

  1. #1
    Membre actif
    Profil pro
    Inscrit en
    Avril 2004
    Messages
    202
    Détails du profil
    Informations personnelles :
    Âge : 48
    Localisation : France

    Informations forums :
    Inscription : Avril 2004
    Messages : 202
    Points : 215
    Points
    215
    Par défaut sécuriser des liens dans des mails
    Bonjour,

    je suis en charge du développement d'un site internet payant qui envoie une lettre d'info quotidienne.
    les liens présents dans la lettre contiennent de façon cachée les identifiants et mots de passe des abonnés (car ils ne veulent pas devoir saisir ces infos). du coup, lorsqu'on transfert le mail reçu à un ami, il accède au site payant alors qu'il n'a pas payé !
    pour corriger cela, j'ai mis en place un système basé sur les cookies : si pas de cookie, on demande l'identifiant/mot de passe et on crée le cookie si tout va bien ; si cookie présent et correspondant au compte présent dans le lien, on ouvre l'accès.

    sauf que là, gros pb ! les cookies disparaissent chez certains clients (alors que les options internet sont bonnes et que la date de péremption du cookie n'est pas encore passée). du coup, il faut saisir le mot de passe à chaque fois !!!

    si quelqu'un avait une idée de génie, ça serait super !

    merci.
    Nico, l'agrotic géomatic

  2. #2
    Expert éminent
    Avatar de Immobilis
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Mars 2004
    Messages
    6 559
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Développeur .NET

    Informations forums :
    Inscription : Mars 2004
    Messages : 6 559
    Points : 9 506
    Points
    9 506
    Par défaut
    Salut,

    Tu peux faire un lien de connection valable une seule fois.

    A+
    "Winter is coming" (ma nouvelle page d'accueil)

  3. #3
    Membre expérimenté
    Avatar de kaiser59
    Homme Profil pro
    Inscrit en
    Novembre 2005
    Messages
    1 264
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France

    Informations forums :
    Inscription : Novembre 2005
    Messages : 1 264
    Points : 1 350
    Points
    1 350
    Par défaut
    Salut,

    Tu peux utiliser la variable Session si elle est vide tu renvoie sur une autre page. De plus,tu peux ajouter un code anti-leech si tu veux sécuriser tes pages le plus possible

    ++
    Ne dites pas Java pour dire Javascript ! Ces deux codes n'ont rien à voir ! // Essayez d'expliquer, de la façon la plus claire possible votre problème. // Parfois une image vaut mieux qu'un long discours

    FAQ ASP

  4. #4
    Membre actif
    Profil pro
    Inscrit en
    Avril 2004
    Messages
    202
    Détails du profil
    Informations personnelles :
    Âge : 48
    Localisation : France

    Informations forums :
    Inscription : Avril 2004
    Messages : 202
    Points : 215
    Points
    215
    Par défaut
    bonjour immobilis,

    merci pour ton idée, mais cela ne me semble pas envisageable car j'ai pas mal d'utilisateurs qui cliquent plusieurs fois sur le même lien au cours de la même journée.

    je pense à un truc, dérivé de ton idée : autoriser la reconnaissance si même IP que lors de la dernière consultation de la journée, demander le mot de passe sinon.

    qu'en penses-tu ?
    Nico, l'agrotic géomatic

  5. #5
    Expert éminent
    Avatar de Immobilis
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Mars 2004
    Messages
    6 559
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Développeur .NET

    Informations forums :
    Inscription : Mars 2004
    Messages : 6 559
    Points : 9 506
    Points
    9 506
    Par défaut
    Bah,

    La plupart du temps les internautes utilisent la même machine pour surfer.
    Perso, j'utiliserai lien valable une fois + un cookie, comme pour ce forum qui offre la possibilité d'être reconnu.

    A+
    "Winter is coming" (ma nouvelle page d'accueil)

  6. #6
    Membre actif
    Profil pro
    Inscrit en
    Avril 2004
    Messages
    202
    Détails du profil
    Informations personnelles :
    Âge : 48
    Localisation : France

    Informations forums :
    Inscription : Avril 2004
    Messages : 202
    Points : 215
    Points
    215
    Par défaut
    en fait, je souhaiterai ne plus utiliser les cookies car cela n'a pas du tout bien marché la 1ère fois... (pas mal de mes utilisateurs utilisent Lotus Notes 5 comme client de messagerie et navigateur, je ne sais pas si ça joue).

    le coup de l'IP devrait permettre de savoir justement si c'est ou non la même machine qui se connecte via le lien présent dans le mail (pb avec les entreprises qui n'ont qu'1 seule IP publique pour toutes leurs machines ?)
    Nico, l'agrotic géomatic

  7. #7
    Expert éminent
    Avatar de Immobilis
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Mars 2004
    Messages
    6 559
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Développeur .NET

    Informations forums :
    Inscription : Mars 2004
    Messages : 6 559
    Points : 9 506
    Points
    9 506
    Par défaut
    Citation Envoyé par agrotic
    pas mal de mes utilisateurs utilisent Lotus Notes 5 comme client de messagerie et navigateur
    Peut-être bien. Z'ont cas utiliser un vrai navigateur.
    Et oui, tu risques de ne pas pouvoir toujours récupérer l'adresse IP.

    A+
    "Winter is coming" (ma nouvelle page d'accueil)

  8. #8
    Membre actif
    Profil pro
    Inscrit en
    Avril 2004
    Messages
    202
    Détails du profil
    Informations personnelles :
    Âge : 48
    Localisation : France

    Informations forums :
    Inscription : Avril 2004
    Messages : 202
    Points : 215
    Points
    215
    Par défaut
    oaf, tu sais, immobilis, j'ai bien un collègue qui utilise Outlook pour surfer... alors plus rien ne m'étonne
    Nico, l'agrotic géomatic

Discussions similaires

  1. Des liens dans des liens
    Par Athur dans le forum Mise en page CSS
    Réponses: 6
    Dernier message: 19/04/2014, 19h01
  2. [Drupal] passer des parametres dans des liens DRUPAL 7
    Par sofio dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 0
    Dernier message: 19/04/2013, 11h14
  3. Comment ajouter des séries dans des graphes sur des feuilles variables
    Par Molomarcopolo dans le forum Macros et VBA Excel
    Réponses: 1
    Dernier message: 06/07/2012, 16h26
  4. [Mail] Faire figurer des images dans un mail
    Par JeanMi66 dans le forum Langage
    Réponses: 4
    Dernier message: 04/12/2005, 22h49
  5. Affichage des liens dans internet Explorer
    Par totojak dans le forum IE
    Réponses: 1
    Dernier message: 06/09/2005, 15h42

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo