IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sessions / htaccess] Lancer les deux


Sujet :

Langage PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Profil pro
    Inscrit en
    Mars 2007
    Messages
    28
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Mars 2007
    Messages : 28
    Par défaut [Sessions / htaccess] Lancer les deux
    Bonjour,

    j'ai une p'tite question concernant les sessions et le htaccess.
    En effet je voulais savoir si et comment il serait possible de lancer un session php en même temps qu'on se connecte par http ou l'inverse.
    En effet il me faudrait la sécurité du htaccess combine avec la possibilité de stockage des infos des session php


    merci d'avance.

  2. #2
    Expert confirmé
    Avatar de mathieu
    Profil pro
    Inscrit en
    Juin 2003
    Messages
    10 696
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2003
    Messages : 10 696
    Par défaut
    Les deux choses sont indépendantes, tu peux les utiliser ensemble sans problème et de la même façon que si tu les utilisais seuls

  3. #3
    Membre averti
    Profil pro
    Inscrit en
    Mars 2007
    Messages
    28
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Mars 2007
    Messages : 28
    Par défaut
    Salut,

    oui ok peut-être ma question était un peu mal exprimée, car je voulais savoir s'il était possible que lorsque l'utilisateur entre son login et mdp que celui sera tout de suite envoyé à la fois au "php" pour la session (avec consultation de la base de donnée) et au "serveur" pour le login http.


    merci d'avance et bonne fin de WE

  4. #4
    Membre Expert
    Avatar de Anthony.Desvernois
    Homme Profil pro
    Ingénieur sécurité & risque
    Inscrit en
    Juin 2007
    Messages
    1 489
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur sécurité & risque
    Secteur : Finance

    Informations forums :
    Inscription : Juin 2007
    Messages : 1 489
    Par défaut
    Non, pas que je sache.

  5. #5
    Expert confirmé
    Avatar de mathieu
    Profil pro
    Inscrit en
    Juin 2003
    Messages
    10 696
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2003
    Messages : 10 696
    Par défaut
    les deux choses ne sont pas font au même moment. d'abord le mot de passe est envoyé au serveur Apache et s'il est valide il est ensuite envoyé à la page PHP où tu pourras l'utiliser
    mais si le mot de passe n'est pas valide pour l'htaccess, il ne sera pas envoyé à la page PHP et le serveur retournera une erreur 401

  6. #6
    Membre émérite
    Profil pro
    Inscrit en
    Juin 2002
    Messages
    1 012
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 1 012
    Par défaut
    et je comprends bien ta question mais, en supposant que ton but est la sécurité, cela n'a pas de sens

    en effet, si tu arrives à faire ce que tu souhaites, un utilisateur qui s'authentifie dans ta base recevra la permission htaccess. donc la sécurité htaccess est inopérante de fait. si quelqu'un arrive à te hacker pour contourner ta sécurité base de données, il aura contouné de par ta programmation ton htaccess.

    conclusion : supprimes le répertoire protégé dans ton htaccess, et insères un petit code anti-fraude basé sur ta session dans les pages du répertoire "protégé" pour éviter que d'autres puissent y accéder directement

Discussions similaires

  1. Réponses: 1
    Dernier message: 06/05/2015, 00h57
  2. Réponses: 5
    Dernier message: 20/05/2008, 12h49
  3. Connaitre les deux premier chiffres d'un input
    Par PrinceMaster77 dans le forum Général JavaScript
    Réponses: 2
    Dernier message: 03/01/2005, 16h50
  4. Lancer les prog en ligne de commande
    Par meufeu dans le forum Applications et environnements graphiques
    Réponses: 9
    Dernier message: 06/09/2004, 17h13
  5. [Htaccess] Gérer les erreurs HTTP du type 404...
    Par Marshall_Mathers dans le forum Apache
    Réponses: 4
    Dernier message: 01/07/2004, 10h29

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo