IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration MySQL Discussion :

Passer par un utilisateur intermédiaire pour se connecter à BDD


Sujet :

Administration MySQL

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éprouvé
    Homme Profil pro
    Développeur Web
    Inscrit en
    Octobre 2006
    Messages
    1 125
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Alpes Maritimes (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : Industrie

    Informations forums :
    Inscription : Octobre 2006
    Messages : 1 125
    Par défaut Passer par un utilisateur intermédiaire pour se connecter à BDD
    :Salut:

    Je suis en train d'administrer les droits d'utilisateurs sur ma base de donnée.

    Alors pour le moment j'ai un utilisateur "admin" qui possede tous les droits et un autre utilisateur "user" qui possede des droits spéciaux (select et insert).

    Je me suis demandé si c'etait judicieux de créer un 3eme utilisateur "connection" avec juste comme droits, select sur ma table membre, pour permettre de faire la requete pour verifier le login et mot de passe.

    Puis selon le statut de l'utilisateur, la connection à la BDD se fera soit en "admin" soit en "users"

    Pour etre plus clair, voici une partie du fichier login.php



    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
    38
    39
    40
    41
    42
     
    $db_host="localhost";
    $db_user="connection";
    $db_pass="";
    $database="toto";
    mysql_connect($db_host,$db_user,$db_pass) or exit ("Connection serveur impossible : " . mysql_error());
    mysql_select_db($database) or exit("Connection de la base de donnee $database impossible : " . mysql_error());
    .
    .
    .
    //Requêtes mySQL pour établir la validation.
    $query = "SELECT * FROM membre WHERE pseudo = '$Nom_utilisateur' AND pass= '$password' " or die ("Requete impossible : " . mysql_error());
     
    //Exécution de la requête mySQL et affectation du nombre de rangés valides dans la table.
    $result = mysql_query($query) or die ("Requete impossible : " . mysql_error());
    //compte le nombre de resulat
    $nombre_enregistrement = mysql_num_rows($result);
     
     
     
    //si nom vide ou nomre_enregistrement different de 1
    if (($Nom_utilisateur=="") ||  ($password=="") || ($nombre_enregistrement != 1))
    {
              echo '<h1 align="center">Vous devez choisir un pseudo et un mot de passe valide</h1><br />';
              echo '<h1 align="center"><a href="index.php">Retour</a></h1>';
    }
     
    else
    {
                  //Si il y a un enregistrement a la requete $query
                  //la connexion est valide sinon invalide.
                  if($nombre_enregistrement == 1)
                  {
                            session_start();
                            $_SESSION['nom'] = $Nom_utilisateur;
                            //recupere le statut du seul enregistrement (donc 0)
                            $statut=mysql_result($result,0,"statut");
                            $_SESSION['statut'] = $statut;
                            include 'connexion_bdd.php';
    .
    .
    .
    et le fichier connexion_bdd.php
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    if ($_SESSION['statut'] == "admin")
    {
              echo "connection admin";
              //Parametre de la base de donnée
              $db_host="localhost";
              $db_user="admin";
              $db_pass="";
              $database="toto";
    }
    else
    {      echo "connection normal";
          //Parametre de la base de donnée
          $db_host="localhost";
          $db_user="users";
          $db_pass="";
          $database="toto";
    }

    edit : voila mon idée est fonctionnel mais est ce que cela peux augmenter la sécurité?

  2. #2
    Membre éprouvé
    Homme Profil pro
    Développeur Web
    Inscrit en
    Octobre 2006
    Messages
    1 125
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Alpes Maritimes (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : Industrie

    Informations forums :
    Inscription : Octobre 2006
    Messages : 1 125
    Par défaut
    Je me suis mal exprimé ??

    Si vous ne comprenez pas ou si c'est complétement inutile.... dite le moi.

    merci

Discussions similaires

  1. Passer par un serveur externe pour visiter un site
    Par amerex dans le forum Général Conception Web
    Réponses: 3
    Dernier message: 04/06/2009, 01h30
  2. Réponses: 1
    Dernier message: 30/01/2008, 16h42
  3. Réponses: 2
    Dernier message: 05/12/2007, 14h04
  4. Réponses: 3
    Dernier message: 09/10/2007, 16h36
  5. Configuration pour ne pas passer par le proxy
    Par Worldofdada dans le forum JWS
    Réponses: 5
    Dernier message: 10/11/2005, 19h54

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo