IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] session et header location


Sujet :

Langage PHP

  1. #1
    Membre régulier
    Profil pro
    Inscrit en
    Mars 2006
    Messages
    107
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2006
    Messages : 107
    Points : 73
    Points
    73
    Par défaut [Sécurité] session et header location
    Bonjour à tous,

    Voici une partie de code qui me pose problème :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
     
    $requete=mysql_query("SELECT * FROM client WHERE cl_mail='".$login."' AND cl_passwd='".$mdp."'");
    $res=mysql_fetch_array($requete);
    mysql_close();
     
    if($res){
    	session_start();
    	session_unset();
    	$_SESSION=$res;
    	Header ("Location: accueil_espace_client.php");
    	exit();
    }else{
    	Header ("Location: http://www.tt-express.fr/site/login_client.php?message=Votre login et votre mot de passe sont incorrect");
    	exit();
    }
    Ce code permet de verifier simplement une autentification par login et mot de passe.
    Quand le passwd et le login sont corrects, j'initialise et j'affecte mon tableau de session $_SESSION et je redirige vers la page accueil_espace_client.php. Le problème c'est que sur cette page mes variables de sessions sont vides... Je voulais savoir si cela ne serait pas du a mon Header ("Location: accueil_espace_client.php"); Je me suis dis que header ne transmettait pas les variables de session. Est-ce la mon problème ou cela vient-il d'ailleur ? J'ai besoin de quelques explications... Ou une autre solution...

  2. #2
    Membre actif Avatar de allyson
    Inscrit en
    Août 2003
    Messages
    261
    Détails du profil
    Informations forums :
    Inscription : Août 2003
    Messages : 261
    Points : 277
    Points
    277
    Par défaut
    salut
    le session_start() doit être mis au tout début de page!

  3. #3
    Membre éprouvé
    Profil pro
    Inscrit en
    Juillet 2005
    Messages
    774
    Détails du profil
    Informations personnelles :
    Âge : 41
    Localisation : Canada

    Informations forums :
    Inscription : Juillet 2005
    Messages : 774
    Points : 936
    Points
    936
    Par défaut
    revoie ta façon de mettre une variable en session. il m'a tout l'air q tu ne le fais pas correctement

  4. #4
    Membre régulier
    Profil pro
    Inscrit en
    Mars 2006
    Messages
    107
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2006
    Messages : 107
    Points : 73
    Points
    73
    Par défaut
    Salut,

    Non ! J'ai déjà testé, le session_start que tu vois peut être placé ici car il n'y a pas de code html ecrit avant donc pas d'entete envoyées. Par contre ma page accueil_espace_client.php a bien en première ligne session_star().

    Mon problème est de savoir si la fonstion header ne me bouffe pas le contenu de mon tablea u $_SESSION, car quand je me un lien basique pour passer a la page accueil_espace_client.php, ça marche nickel

  5. #5
    Membre éprouvé
    Profil pro
    Inscrit en
    Juillet 2005
    Messages
    774
    Détails du profil
    Informations personnelles :
    Âge : 41
    Localisation : Canada

    Informations forums :
    Inscription : Juillet 2005
    Messages : 774
    Points : 936
    Points
    936
    Par défaut
    Citation Envoyé par reventlov
    Salut,

    Non ! J'ai déjà testé, le session_start que tu vois peut être placé ici car il n'y a pas de code html ecrit avant donc pas d'entete envoyées. Par contre ma page accueil_espace_client.php a bien en première ligne session_star().

    Mon problème est de savoir si la fonstion header ne me bouffe pas le contenu de mon tablea u $_SESSION, car quand je me un lien basique pour passer a la page accueil_espace_client.php, ça marche nickel
    en principe header ne change rien a ta variable de session

  6. #6
    Membre régulier
    Profil pro
    Inscrit en
    Février 2006
    Messages
    188
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Février 2006
    Messages : 188
    Points : 110
    Points
    110
    Par défaut
    je dis peut etre une betise , mais essaye un peu d'enlever session_unset();

    et aussi sur ta page 'accueil'apres redirection :

    <?php
    session_start() ;
    if ( !isset( $_SESSION['login'] )) {
    header('Location: login.php') ;
    exit() ;
    }
    ?>

  7. #7
    Membre régulier
    Profil pro
    Inscrit en
    Mars 2006
    Messages
    107
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2006
    Messages : 107
    Points : 73
    Points
    73
    Par défaut
    Désolé pour le dérangement, mais j'ai trouvé mon erreur: sur la page d'accueil je fais appel a mes variables de session avec par exemple $_SESSION['nom'] et nom pas $_SESSION[0] par exemple.

    Il faut donc que dans mon cade j'utilise mysql_fetch_assoc à la place de mysql_fetch_array.

    J'ai honte, c'est une erreur débile...

    Merci pour les reponses

  8. #8
    Membre éclairé Avatar de Yobs
    Profil pro
    Inscrit en
    Avril 2004
    Messages
    675
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Avril 2004
    Messages : 675
    Points : 846
    Points
    846
    Par défaut
    Ceci dit je te conseillerai une autre méthode pour authentifier tes utilisateurs.

  9. #9
    Membre régulier
    Profil pro
    Inscrit en
    Mars 2006
    Messages
    107
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2006
    Messages : 107
    Points : 73
    Points
    73
    Par défaut
    Je suis ouvert à tous les bon conseils !

    Quelle autre méthode et pourquoi ? Si y'a mieux je suis preneur. C'est la première fois que je dois gérer des utilisateurs sur un site (enfin que je dois le coder moi...). Si tu pouvais me mettre sur la piste même sans entrer dans les détails, ça m'aiderait beaucoup !

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [header location]
    Par agougeon dans le forum Langage
    Réponses: 5
    Dernier message: 11/01/2006, 20h26
  2. Actualiser une page après un "header location"
    Par salva57 dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 15
    Dernier message: 10/01/2006, 22h09
  3. header('Location:$url') VS session_start()
    Par Paniez dans le forum Langage
    Réponses: 2
    Dernier message: 02/12/2005, 22h30
  4. [FTP] problème header("location:......")
    Par K4trix dans le forum Langage
    Réponses: 23
    Dernier message: 30/11/2005, 11h53
  5. Réponses: 2
    Dernier message: 05/10/2004, 22h43

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo