IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Cookies] Authentification automatique sans saisie [Fait]


Sujet :

Langage PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Profil pro
    Inscrit en
    Août 2002
    Messages
    22
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2002
    Messages : 22
    Par défaut [Cookies] Authentification automatique sans saisie
    Bonjour, j'ai un site qui suivant les profils issus de l'authentificiation donne accès à plus ou moins d'information.
    J'utilise, pour un groupes d'utilisateurs bien précis (1500 environ), un identifiant générique et je veux que ces utilsateurs n'aient pas à saisir le login et le mot de passe du groupe et qu'ils accèdent au site avec le bon profil.
    Passer le login et le mot de passe en variable ne me semble pas très sécurisé.
    Avez vous des idées, des suggestions, de type redirection ?
    Merci d'avance

  2. #2
    Rédacteur

    Avatar de Yoteco
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Décembre 2004
    Messages
    1 099
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : Suisse

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Décembre 2004
    Messages : 1 099
    Par défaut
    Salut,

    Tu peux utiliser des cookies pour garder le login d'un fois à l'autre. Mais bon ce n'est pas très sûr.
    Renseignes-toi sur la gestion des cookies en PHP.
    Blog - Mon espace developpez -
    Oracle Certified Professional, Java SE 6 Programmer
    eZ Publish Certified developer

  3. #3
    Membre confirmé
    Profil pro
    Inscrit en
    Mars 2005
    Messages
    104
    Détails du profil
    Informations personnelles :
    Âge : 41
    Localisation : France

    Informations forums :
    Inscription : Mars 2005
    Messages : 104
    Par défaut
    en recuperant les ip des machines ?

  4. #4
    Membre Expert

    Homme Profil pro
    SDE
    Inscrit en
    Août 2007
    Messages
    2 013
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : Etats-Unis

    Informations professionnelles :
    Activité : SDE

    Informations forums :
    Inscription : Août 2007
    Messages : 2 013
    Par défaut
    Citation Envoyé par petchos Voir le message
    en recuperant les ip des machines ?
    Je déconseille fortement cette manière de procéder.
    Imagine que deux personnes du même réseau local visite le même site, comme par exemple ... un lieu de travail, tous les employés serait automatiquement identifiés sous prétextes qu'ils ont la même adresse ip ?

    Pour ce genre d'identification automatique, comme le dit Yoteco, les cookies sont souvent utilisés mais présentent un risque de violation sécurité en cas de vol de cookie.

  5. #5
    Membre confirmé
    Profil pro
    Étudiant
    Inscrit en
    Mai 2006
    Messages
    49
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mai 2006
    Messages : 49
    Par défaut
    Salut,

    Si tes utilisateurs utilisent Internet Explorer et que tu as un annuaire LDAP (ou un Active Directory) tu peux utiliser l'authentification NTLM.
    Dans ce cas la le navigateur communiquera avec le serveur afin de faire une authentification sans transfert de mot de passe.

  6. #6
    Membre confirmé
    Inscrit en
    Mai 2006
    Messages
    45
    Détails du profil
    Informations personnelles :
    Âge : 40

    Informations forums :
    Inscription : Mai 2006
    Messages : 45
    Par défaut
    tu peux utilise seulement le login et le crypté, en utilisant une clé de cryptage
    et tu peut utiliser "mcrypt" .
    google peut t'aide

Discussions similaires

  1. [CS4] Saisie automatique sans utiliser CTRL+SPACE
    Par Eraad dans le forum Dreamweaver
    Réponses: 1
    Dernier message: 10/05/2011, 12h31
  2. [Cookies] authentification sans session ni cookies
    Par Oxycrest dans le forum Langage
    Réponses: 6
    Dernier message: 13/12/2007, 13h53
  3. [Cookies] Connexion automatique
    Par T0xF0x dans le forum Langage
    Réponses: 4
    Dernier message: 27/11/2005, 22h30
  4. [Cookies] Création du cookie en automatique
    Par gdavin dans le forum Langage
    Réponses: 5
    Dernier message: 07/10/2005, 17h14
  5. [html] zone de texte sans saisie possible
    Par Silvia12 dans le forum Balisage (X)HTML et validation W3C
    Réponses: 4
    Dernier message: 01/08/2005, 16h37

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo