IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Php & SSL


Sujet :

Langage PHP

  1. #1
    Membre averti Avatar de Seth77
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Octobre 2005
    Messages
    1 448
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Bas Rhin (Alsace)

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Octobre 2005
    Messages : 1 448
    Points : 410
    Points
    410
    Par défaut [Sécurité] Php & SSL
    Slu

    est ce que qqn pourrais m expliquer la difference de programmation php quand on fais une zone membre securise en SSL ?


    thx @+

  2. #2
    Membre éprouvé
    Inscrit en
    Juillet 2004
    Messages
    1 027
    Détails du profil
    Informations forums :
    Inscription : Juillet 2004
    Messages : 1 027
    Points : 1 164
    Points
    1 164
    Par défaut
    aucune. SSL est un mécanisme qui intervient au niveau du serveur web.

  3. #3
    Membre averti Avatar de Seth77
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Octobre 2005
    Messages
    1 448
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Bas Rhin (Alsace)

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Octobre 2005
    Messages : 1 448
    Points : 410
    Points
    410
    Par défaut
    Citation Envoyé par ePoX
    aucune. SSL est un mécanisme qui intervient au niveau du serveur web.
    oui mais il faut bien, en php, lui dire quand utiliser SSL ..nan ?

  4. #4
    Membre éprouvé
    Inscrit en
    Juillet 2004
    Messages
    1 027
    Détails du profil
    Informations forums :
    Inscription : Juillet 2004
    Messages : 1 027
    Points : 1 164
    Points
    1 164
    Par défaut
    Sa dépend de ce que tu veux faire.

    Si c'est pour ouvrir une socket en php pour discuter sur un canal crypter avec une entitée tierce.
    oui il vas falloir utiliser les bilbiothèques adéquats.

    Autrement si c'est juste pour l'affichage de page via un navigateur en SSL, la seule tache qui t'incombe est de vérifier, que tout tes liens sont en relatif, donc pointent vers des pages en SSL, et que tout tes contenus (images,css,flash ect) pointent sur des adresses sécurisées.

    Mais au niveau du code PHP (requetes, génération de la page ect) à prorement parlé, je réhitère, rien.

  5. #5
    Membre averti Avatar de Seth77
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Octobre 2005
    Messages
    1 448
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Bas Rhin (Alsace)

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Octobre 2005
    Messages : 1 448
    Points : 410
    Points
    410
    Par défaut
    En fait j aimerais que des qu un membre est authentifie que cela passe en SSL.

    Pour des pages qui peuvent egalement etre consultable par qqn qui n est pas membre.

  6. #6
    Invité
    Invité(e)
    Par défaut
    en gros ssl est un tube securisé entre 2 ordi ;ton site continue a marché de la meme manieres sauf que tu nutilises plus http mais https pour préciser que c'est du ssl

  7. #7
    Membre averti Avatar de Seth77
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Octobre 2005
    Messages
    1 448
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Bas Rhin (Alsace)

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Octobre 2005
    Messages : 1 448
    Points : 410
    Points
    410
    Par défaut
    ben oui mais a quel moment le site sait qu il faut passer en https ? il faut bien lui dire qqpart ....

  8. #8
    Membre éprouvé
    Inscrit en
    Juillet 2004
    Messages
    1 027
    Détails du profil
    Informations forums :
    Inscription : Juillet 2004
    Messages : 1 027
    Points : 1 164
    Points
    1 164
    Par défaut
    En fait j aimerais que des qu un membre est authentifie que cela passe en SSL.
    Deux possibilitées, soit tu mets explicitement dans l'attribut action du form https://www.monsite.com/autentificationblabla.php
    Soit tu fais un header("Location: https://www.monsite.com/autentificationblabla.php");

    Une fois ceci fait, j'imagine, que l'ensemble de tes liens sont en relatif, donc la navigation de l'utilisateur continuera sur du SSL.

    Pas plus compliqué. Par contre avant faut acheter le certificats à 450 € les 20 lignes

  9. #9
    Membre averti Avatar de Seth77
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Octobre 2005
    Messages
    1 448
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Bas Rhin (Alsace)

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Octobre 2005
    Messages : 1 448
    Points : 410
    Points
    410
    Par défaut
    ahhhh

    ok donc faut juste bien faire gaffe que les liens sont en relatifs !

    merci

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [Sécurité] php
    Par Rhadamanthe59 dans le forum Langage
    Réponses: 4
    Dernier message: 20/01/2006, 15h11
  2. [Sécurité] PHP 5 transmission de variables
    Par messier79 dans le forum Langage
    Réponses: 18
    Dernier message: 09/01/2006, 14h05
  3. Réponses: 6
    Dernier message: 27/10/2005, 15h07
  4. [Sécurité] [PHP] Sécurité
    Par diaboloche dans le forum Langage
    Réponses: 5
    Dernier message: 11/10/2005, 08h42
  5. PHP et SSL
    Par philweb dans le forum Serveurs (Apache, IIS,...)
    Réponses: 6
    Dernier message: 30/07/2004, 18h28

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo