IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] accés aux pages protégées


Sujet :

Langage PHP

  1. #1
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Mars 2005
    Messages
    34
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2005
    Messages : 34
    Points : 25
    Points
    25
    Par défaut [Sécurité] accés aux pages protégées
    salut!!
    j'ai fait une page d'authentification(avec des variables de sessions & tt)
    mais j'ai un probleme de sécurité c'est à dire je peux accéderr aux pages qui demandent une authentification (sans entrer de mot de passe)seulement par l'url de la page.

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    <?
    session_start();
    if(!(isset($_SESSION["iduser"]))||($_SESSION["iduser"]!='')){ 
    header("location:erreurs.php");
    }
    j'ai inséré ce code dans les pages que je veux protéger mais ca marche pas encore.( ce code evite l'accés aux pages avec l'url mais meme si je m'autentifi il me redirige vers erreurs.php).
    si vous avez une idée n'hésiter pas à me repondre.
    merci.

  2. #2
    Rédacteur

    Avatar de loka
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Novembre 2004
    Messages
    2 672
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : Service public

    Informations forums :
    Inscription : Novembre 2004
    Messages : 2 672
    Points : 5 509
    Points
    5 509
    Par défaut
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    <?
    session_start();
    if(!(isset($_SESSION["iduser"]))||($_SESSION["iduser"]=='')){
    header("location:erreurs.php");
    }
    c'est un == et non un != pour le 2em

  3. #3
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Mars 2005
    Messages
    34
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2005
    Messages : 34
    Points : 25
    Points
    25
    Par défaut plus de sécurité
    oui c'est vrai c'est un ==. merci.
    est ce que c'est suffisant pour une bonne sécurisation des infos privés?
    j'aimerai bien connaitre d'autres failles de sécurités.
    je demande des liens utiles ou je peux trouver ces trucs ou des conseilles à appliquer.

  4. #4
    Rédacteur

    Avatar de Yogui
    Homme Profil pro
    Directeur technique
    Inscrit en
    Février 2004
    Messages
    13 721
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Yonne (Bourgogne)

    Informations professionnelles :
    Activité : Directeur technique

    Informations forums :
    Inscription : Février 2004
    Messages : 13 721
    Points : 29 985
    Points
    29 985
    Par défaut
    Salut

    Citation Envoyé par amine_smi
    est ce que c'est suffisant pour une bonne sécurisation
    Non, ce ne sera jamais suffisant. Tout ce que tu peux faire est sécuriser ton code à tel point que le hacker se lassera avant de parvenir à ses fins. En d'autres termes, tu ne peux que retarder le moment où il y parviendra.

    Le PHP consortium est, me semble-t-il un organisme qui pourrait t'intéresser. Sinon, la FAQ PHP contient quelques articles intéressants à ce sujet.
    http://php.developpez.com/

Discussions similaires

  1. Sécurité d'accées aux pages html
    Par khalidlyon dans le forum Débuter
    Réponses: 3
    Dernier message: 24/10/2008, 11h30
  2. [Sécurité] Empêcher l'accès aux pages
    Par benoitinfrance dans le forum Langage
    Réponses: 14
    Dernier message: 24/08/2006, 11h30
  3. [TOMCAT] acces aux page jsp dans un autre repertoire
    Par yanagiba dans le forum Tomcat et TomEE
    Réponses: 8
    Dernier message: 16/08/2005, 06h48
  4. [Struts] Droits d'un user et gestion des accès aux pages
    Par PeteMitchell dans le forum Struts 1
    Réponses: 4
    Dernier message: 14/04/2004, 11h30

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo