IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

Sécurisation site PHP


Sujet :

PHP & Base de données

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éclairé
    Profil pro
    Inscrit en
    Décembre 2005
    Messages
    593
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Décembre 2005
    Messages : 593
    Par défaut Sécurisation site PHP
    Bonjour à tous.

    Voila j'ai devellopez un site web en php pour mon entreprise.
    le probléme est qu'il n'y a aucune sécurité.

    Je voudrais par example que les utilisateurs d'un departement puissent avoir acces a l'onglet A et pas au B ( par ex )

    Ce que je voudrais faire, c'est au moment ou l'utilisateur rentre sur le site recupérer son login ( il est identifié dans l'AD au moment ou il se log pour se connecter à Windows ) et à partir de ce moment la je puisse modifier mon code PHP pour autoriser ou non les droits...

    Tout d'abord , est-ce possible de faire une authentification ( sans que l'utilisateur ne rentre de login/pass) et comment faire ?

    Merci beaucoup.

  2. #2
    Membre chevronné
    Profil pro
    Inscrit en
    Mai 2006
    Messages
    316
    Détails du profil
    Informations personnelles :
    Âge : 70
    Localisation : France

    Informations forums :
    Inscription : Mai 2006
    Messages : 316
    Par défaut
    bonsoir,
    au pire, en réseau, avec des Ip fixes, on va connaître le poste connecté grâce à $_SERVER['REMOTE_ADDR'] mais de la à connaître l'utilisateur.........

  3. #3
    Membre Expert
    Avatar de ThomasR
    Homme Profil pro
    Directeur technique
    Inscrit en
    Décembre 2007
    Messages
    2 230
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Directeur technique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Décembre 2007
    Messages : 2 230
    Par défaut
    Bonjour,

    Il te suffit d'authentifier les utilisateurs à Active Directory à l'aide des fonctions de la librarie ldap. http://php.net/manual/fr/book.ldap.php

    Ensuite suivant leur privilèges tu affiches ce qu'il faut.

  4. #4
    Membre chevronné
    Profil pro
    Inscrit en
    Mai 2006
    Messages
    316
    Détails du profil
    Informations personnelles :
    Âge : 70
    Localisation : France

    Informations forums :
    Inscription : Mai 2006
    Messages : 316
    Par défaut
    bonjour,
    ThomasR: je n'ai pas tout compris.

    bullrot dit
    Ce que je voudrais faire, c'est au moment ou l'utilisateur rentre sur le site recupérer son login ( il est identifié dans l'AD au moment ou il se log pour se connecter à Windows ) et à partir de ce moment la je puisse modifier mon code PHP pour autoriser ou non les droits...

    Tout d'abord , est-ce possible de faire une authentification ( sans que l'utilisateur ne rentre de login/pass) et comment faire ?
    autrement dit, que quand l'utilisateur (après s'être identifié sur windows ) ouvre internet et rentre sur le site, le site récupère automatiquement le login windows et donne les infos correspondantes.
    Là, franchement je ne vois pas comment, même avec LDAP, on peut aller récupérer le log windows sur la machine de l'utilisateur.
    merci d'éclairer ma lanterne.

  5. #5
    Modérateur
    Avatar de Vil'Coyote
    Homme Profil pro
    Développeur adélia & Web
    Inscrit en
    Février 2008
    Messages
    4 583
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur adélia & Web
    Secteur : Industrie

    Informations forums :
    Inscription : Février 2008
    Messages : 4 583
    Par défaut
    avec l'AD tu peux récupérer les infos du compte mdp, login etc ...
    la vie n'est pas cirrhose des foies ...

    Avant de poster un message Rechercher n'est pas qu'une option.
    FAQ Web - Tuto Web

Discussions similaires

  1. Comment créer une zone sécurisée avec certificat ssl pour un site PHP ?
    Par lr dans le forum Serveurs (Apache, IIS,...)
    Réponses: 5
    Dernier message: 24/12/2010, 14h34
  2. [MySQL] sécurisation site php
    Par boxster77 dans le forum PHP & Base de données
    Réponses: 2
    Dernier message: 01/12/2010, 14h51
  3. Sessions sécurisées en PHP 5
    Par messier79 dans le forum Langage
    Réponses: 3
    Dernier message: 10/11/2005, 21h03
  4. [CKEditor] Qui utilise FCKeditor sur son site php pour config ?!
    Par guy2004 dans le forum Bibliothèques & Frameworks
    Réponses: 62
    Dernier message: 26/10/2005, 18h24
  5. Question pour un site PHP/MySQL et Javascript
    Par DvP dans le forum Général JavaScript
    Réponses: 1
    Dernier message: 22/09/2005, 08h23

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo