Bonjour,
je suis en train de développer un site pour lequel j'essaie de sécuriser un maximum d'élément car il a vocation à devenir assez important.
Je me penche sur l'utilisation des cookies pour l’authentification des membres, et j'aimerai vos avis sur ma méthode de sécurisation utilisée.
Je stocke comme valeur de cookie ces élément là sous cette forme :
$email_du_membre."_".$_SERVER['HTTP_USER_AGENT']."_".$_SERVER["HTTP_ACCEPT_LANGUAGE"]."_".gethostbyaddr($_SERVER['REMOTE_ADDR'])
ce qui me donne :
monemail@mondomaine.com_Mozilla/5.0 (Windows NT 6.1; WOW64; rv:46.0) Gecko/20100101 Firefox/46.0_fr,fr-FR;q=0.8,en-US;q=0.5,en;q=0.3_dec69-2-82-228-97-26.fbx.proxad.net
Et je crypte tout ça pour avoir un resultat final de ce type :
ntOhlp6Xos9zoqafmqDRl87Ul2HG0Z2GY4V/1K7Mo82Sk2hfYVZhupyjm6CtpISEuYZoYZSdUL2FvGiZb4Op12uYaV9hX1mqmJiioGVjlGeVlmNjlIJ2z6jKmNSskmuXX5RTXlGcq4+Zp2R3iGzVc5WUal/I0F27iaCjomSRbI2W0m6ibmZnllNiV5WblJpvkphfa5WPYphukmucYZVtj5fGq1+hqKjblJlln5ul
Pour authentification utilisateur, je décrypte, j'explode, je compare les variables d'environnement et si jusque là tout est bon, je compare ces 4 champs avec la BDD.
Pensez-vous que cette méthode soit assez sécurisée, si non, que me conseilleriez-vous ?
Merci d'avance pour vos réponses.
Geoffrey.
EDIT: Ajout d'une étape oubliée.
Partager