IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

sécuriser transfert données [MySQL]


Sujet :

PHP & Base de données

  1. #1
    Membre régulier
    Profil pro
    Inscrit en
    Septembre 2006
    Messages
    184
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2006
    Messages : 184
    Points : 77
    Points
    77
    Par défaut sécuriser transfert données
    Bonjour,

    Voilà je m'aprête à développer cette chose classique qui consiste à demander la confirmation par email à l'internaute de son inscription à un espace membres.
    Or je dois transporter 3 variables (login, pass, id) depuis le contenu html de ce fameux email vers la page du site qui ajoutera l'enregistrement à la table mysql en conséquence...
    Quelle technique offrant une sécurité infaillible me conseillez vous?

    Merci d'avance

  2. #2
    Membre actif
    Inscrit en
    Janvier 2004
    Messages
    242
    Détails du profil
    Informations forums :
    Inscription : Janvier 2004
    Messages : 242
    Points : 271
    Points
    271
    Par défaut
    Citation Envoyé par taffMan Voir le message
    Bonjour,

    Voilà je m'aprête à développer cette chose classique qui consiste à demander la confirmation par email à l'internaute de son inscription à un espace membres.
    Or je dois transporter 3 variables (login, pass, id) depuis le contenu html de ce fameux email vers la page du site qui ajoutera l'enregistrement à la table mysql en conséquence...
    Quelle technique offrant une sécurité infaillible me conseillez vous?

    Merci d'avance
    Le mot de passe ? surtout pas, il faut juste un champ que tu appeleras validation par exemple, et a l'interieur tu lui met une chaine aléatoire.

    Ensuite dans le mail que reçoit l'utilisateur, il reçoit un lien avec la chaine aléatoire( style http://tonsite.com/validation.php?va...lfofofoffofofo ), en cliquant sur le lien, il faut vérifier la presence de la chaine unique, si elle existe, tu la supprime de la base et le compte est validé.

    En fait, si validation != '' alors le compte n'est pas validé.

    PS: pense juste a rajouter un datetime que tu initialise lors de l'inscription, ça permettra de faire le ménage dans la table users des compte jamais validé de temps en temps.

  3. #3
    Membre régulier
    Profil pro
    Inscrit en
    Septembre 2006
    Messages
    184
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2006
    Messages : 184
    Points : 77
    Points
    77
    Par défaut
    Merci beaucoup chaced

    Me voilà plus rassuré pour la suite du dvpt! Par contre pour le datetime, il faut que je type le champ mysql, ou je génère la date en PHP?

    pour la suppression de temps en temps des inscriptions jamais validées, j'ai mon idée: faire tourner une tâche cron à une fréquence hebdomadaire, et si l'inscription non validée a plus de 3 mois, la supprimer

    Merci encore!

  4. #4
    Membre actif
    Inscrit en
    Janvier 2004
    Messages
    242
    Détails du profil
    Informations forums :
    Inscription : Janvier 2004
    Messages : 242
    Points : 271
    Points
    271
    Par défaut
    Citation Envoyé par taffMan Voir le message
    Merci beaucoup chaced

    Me voilà plus rassuré pour la suite du dvpt! Par contre pour le datetime, il faut que je type le champ mysql, ou je génère la date en PHP?

    pour la suppression de temps en temps des inscriptions jamais validées, j'ai mon idée: faire tourner une tâche cron à une fréquence hebdomadaire, et si l'inscription non validée a plus de 3 mois, la supprimer

    Merci encore!
    Pas forcément une tache cron, chaque fois que quelqu'un s'inscrit, tu lance la fonction qui va virer les vielles lignes genre celle qui sont plus vieille que 72h.

    PS : bien sur le champ doit etre de type datetime, c'est bien plus facile a gerer

    comme un truc du genre
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    mysql_query("DELETE FROM users WHERE validation!='' AND DATE_SUB(NOW(),INTERVAL 72 HOUR)<=ladate");
    Pour l'insertion, tu peux le faire en mysql le datetime avec la fonction sql now()
    ex:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
     
    $random=md5(time().microtime());
    mysql_query("INSERT INTO users (login, pass, email, ladate, validation) VALUES ('$login', '$pass','$email',NOW(),'$random')");

  5. #5
    Membre régulier
    Profil pro
    Inscrit en
    Septembre 2006
    Messages
    184
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2006
    Messages : 184
    Points : 77
    Points
    77
    Par défaut
    Merci beaucoup, tu m'as bien aidé!

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Transfert données d'une tab(bdd1) vers tab2(bdd2)
    Par opeo dans le forum VB 6 et antérieur
    Réponses: 3
    Dernier message: 18/07/2006, 11h21
  2. transfert données CFormView -> CDialog
    Par rv22 dans le forum MFC
    Réponses: 4
    Dernier message: 17/05/2006, 15h20
  3. transfert données d'interbase vers AS/400
    Par MOSO71 dans le forum InterBase
    Réponses: 2
    Dernier message: 05/05/2006, 12h53
  4. [Mysql] transfert données ajoutées vers serveur distant
    Par hanane28 dans le forum Administration
    Réponses: 3
    Dernier message: 20/11/2005, 19h06
  5. [Socket]Transfert données + fichier
    Par willowII dans le forum Entrée/Sortie
    Réponses: 14
    Dernier message: 17/08/2005, 23h08

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo