IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Sécurité des paramètres et login


Sujet :

Langage PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Profil pro
    Inscrit en
    Septembre 2007
    Messages
    41
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Septembre 2007
    Messages : 41
    Par défaut [Sécurité] Sécurité des paramètres et login
    Bonjour,
    voilà, mon objectif est de ne pas rendre visible les paramètres dans la barre d'adresse du navigateur.
    Existe-t-il un moyen, de passer autrement les paramètres que dans l'URL?
    (réécriture de lien peut-être...)

    Deuxième problème de sécurité, je souhaiterais sécuriser le login sur mon site.C'est-à-dire qu'il est possible sur les sites en PHP de se loguer à partir d'une page login externe au site, il suffit simplement de mettre les bonnes valeur au nom des champs et la bonne redirection.
    Comment contrer ce problème?
    Sur les site en ASP.NET, cette manipulation n'est pas possible...

    Vos solutions sont les bienvenues,
    merci
    A+

  2. #2
    Membre Expert
    Profil pro
    Inscrit en
    Avril 2006
    Messages
    1 349
    Détails du profil
    Informations personnelles :
    Âge : 38
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations forums :
    Inscription : Avril 2006
    Messages : 1 349
    Par défaut
    Bonjour,
    voilà, mon objectif est de ne pas rendre visible les paramètres dans la barre d'adresse du navigateur.
    Existe-t-il un moyen, de passer autrement les paramètres que dans l'URL?
    (réécriture de lien peut-être...)
    methode POST au lieu de GET

  3. #3
    Membre émérite
    Profil pro
    Inscrit en
    Septembre 2007
    Messages
    957
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2007
    Messages : 957
    Par défaut
    Deuxième problème de sécurité, je souhaiterais sécuriser le login sur mon site.C'est-à-dire qu'il est possible sur les sites en PHP de se loguer à partir d'une page login externe au site, il suffit simplement de mettre les bonnes valeur au nom des champs et la bonne redirection.
    Comment contrer ce problème?
    Sur les site en ASP.NET, cette manipulation n'est pas possible...
    C'est pas tres clair, si je résume tu veux pouvoir te logger sur un site A puis naviguer sur un site B si et seulement si tu as réussi a te logger sur le site A.

    Ou bien tu veux juste une page de login simple qui te donne acces a ton site.

  4. #4
    Membre éprouvé
    Homme Profil pro
    Développeur Web
    Inscrit en
    Juillet 2007
    Messages
    193
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Juillet 2007
    Messages : 193
    Par défaut
    Pour masquer les paramêtre dans l'URL boo4 t'as donné la réponse, methode POST au lieu de GET dans le formulaire.

    Pour la sécurité de la page de login je donerai deux solutionss:
    - tester la page d'ou précédente lors ddu traitement du formulaire en testant $_SSERVER['HTTP_REFERER' ] mais cette donnée n'est pas fiable.

    - sur la page du formulaire, tu initialise une session et tu test si elle existe lors du traitement.

Discussions similaires

  1. [WS 2008] Perte des paramètres de sécurité pour les sous-dossiers
    Par Invité dans le forum Windows Serveur
    Réponses: 0
    Dernier message: 26/05/2010, 14h21
  2. Réponses: 4
    Dernier message: 10/08/2008, 19h41
  3. [Sécurité] Sécurité : gestion des comptes admin
    Par ChriGoLioNaDor dans le forum Langage
    Réponses: 4
    Dernier message: 13/03/2007, 19h37
  4. [Sécurité] Eviter des erreurs de textures ....
    Par cyber_N dans le forum OpenGL
    Réponses: 14
    Dernier message: 09/09/2005, 16h49
  5. [Sécurité]Gestion des accès dans plusieurs bases
    Par vincentj dans le forum Débuter
    Réponses: 1
    Dernier message: 05/01/2005, 14h19

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo