IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

Création d’un espace membre [MySQL]


Sujet :

PHP & Base de données

  1. #1
    Nouveau membre du Club
    Homme Profil pro
    Consultant informatique
    Inscrit en
    Janvier 2015
    Messages
    29
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Consultant informatique
    Secteur : Conseil

    Informations forums :
    Inscription : Janvier 2015
    Messages : 29
    Points : 26
    Points
    26
    Par défaut Création d’un espace membre
    Bonjour à tous !

    Énormément besoin de votre aide je sèche …

    Je termine un projet, le site d’artiste s’apparenterait à un site vitrine pour l’internaute mais sa plus valu et sa partie administration en ligne permettant un maintient à tous les niveaux pour l’artiste (contenu, menu, css…)
    L’étape Z de mon projet est de privatiser la partie administration pour l’artiste concerné, laissé jusqu’alors libre d’accès pour faciliter le développement.
    => Création d’un espace membre
    Pour se faire, je fais simplement :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
    38
    39
    40
    41
    42
    43
    44
    45
    46
    47
    48
    49
    50
    51
    52
    53
    54
    55
    56
    57
    58
    59
    60
    61
    62
    63
    64
    65
    66
    67
    68
    69
    70
    71
    72
    73
    74
    75
    76
    77
    78
    79
    80
    81
    82
    83
    84
     
    <?php
     
    if (isset($_POST['authent'])) //S'il ne manque pas l'envoi du formulaire (bouton envoyer)
    	{
    	//-- Fonction de récupération de l'adresse IP du visiteur
    	if ( isset ( $_SERVER['HTTP_X_FORWARDED_FOR'] ) )
    		{ $ip = $_SERVER['HTTP_X_FORWARDED_FOR']; }
    		elseif ( isset ( $_SERVER['HTTP_CLIENT_IP'] ) )
    		{ $ip  = $_SERVER['HTTP_CLIENT_IP'];}
    		else
    		{ $ip = $_SERVER['REMOTE_ADDR']; }
     
     
     
    	if(isset($_POST['utilisateur']) AND !empty ($_POST['utilisateur']) AND 
    	isset($_POST['mdp']) AND !empty ($_POST['mdp'])) //conditions: s'il ne manque pas les champs obligatoires
    		{//conditions OK : il ne manque pas les champs obligatoires, on continu
    		$form_utilisateur = ($_POST['utilisateur']); //On défini les variables prenom et mdp pour les comparer à ceux en BDD
    		$form_mdp = (md5($_POST['mdp'])); //On crypt le mdp pour qu'il soit comparable à celui en BDD
    		$res_authent = mysqli_query($bdd, 'SELECT id_admin, univers, id_acteur, mdp FROM t_admin WHERE utilisateur = '.$form_utilisateur.' ') or die (mysqli_error($bdd));				while($t_admin = mysqli_fetch_assoc($res_authent)) 
    			{
    			$bdd_univers=$t_admin['univers'];
    			$bdd_id_acteur=$t_admin['id_acteur'];
    			$bdd_mdp=$t_admin['mdp'];
    			break;
    			}
    		if (isset($bdd_id_acteur)) //Le nom d'utilisateur est connu en bdd	
    			{
    			if($bdd_mdp == $form_mdp) //On contrôle que le mot de passe 
    				{//conditions OK : le mot de passe correspond, on continu
    				$_SESSION['admin_artiste'] = $bdd_id_acteur; //Toutes les conditions sont OK : On créé une session de connexion pour l'utilisateur (tout simplement...)
    					mysqli_query ($bdd,'UPDATE t_admin SET 
    					ip_dern_conn="'.$ip.'",
    					date_dern_conn  ='.time().'
    					WHERE utilisateur = '.$form_utilisateur.'') or die (mysqli_error($bdd));
     
    				} else {$erreur='Le mot de passe est incorrect';} //conditions KO : le mot de passe ne correspond pas à celui du prenom  - Le mot de passe est incorret
    			} else {$erreur='L\'utilisateur est inconnu';} 	
    		} else {$erreur='Les champs identifiant et mot de passe sont obligatoires!';} //conditions KO : il manque les champs obligatoires
    	}
    ?>
    <body >	
    	<br />
    <?php // unset ($_SESSION['admin_artiste']);
    If (!isset($_SESSION['admin_artiste']))
    	{
    	?>
    	<section >
    	<CENTER>
    	Identification administrateur<br /><br />
    	<form action="admin.php" method="post">
    		Nom utilisateur <br /> <input type="text" name="utilisateur" size="30" value="<?php if(isset($_POST['utilisateur'])){ echo htmlspecialchars ($_POST['utilisateur']);} else { if(isset($_COOKIE['utilisateur'])){ echo htmlspecialchars ($_COOKIE['utilisateur']);}}?>" /><br />
    		<br />
    		Mot de passe <br /> <input type="password" name="mdp" size="20" value="<?php if(isset($_POST['mdp'])){ echo htmlspecialchars ($_POST['mdp']);} else { if(isset($_COOKIE['memomdp'])){ echo htmlspecialchars ($_COOKIE['memomdp']);}} ?>" autofocus /><br />
    		<span id="login_tr1_td1_souvenir">
    			<input type="checkbox" name="memo" value="1" <?php if(isset($_COOKIE['memomdp']) && $_COOKIE['memomdp'])  echo 'checked="checked"'; ?>/> <label>Mémoriser</label>
    		</span><br /><br />
    		<input   type="submit" name="authent" value="S'authentifier" />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
    		<input   type="submit" name="retour" value="Retour" />
    	</form>
    	</CENTER>
    		<CENTER>
    		<TABLE >
    			<TR >
    				<TD WIDTH=20>
    				<?php //Gestion du message ok & ko
    				if (isset($erreur))
    					{ 
    					echo '<div id="div_err_tr"></div></TD >';
    					echo '<TD WIDTH=900 style="color:'.$couleur_err.'"><b>'.$erreur.'</b></TD >';
    					}
    				else	
    					{
    					echo '</TD >';
    					echo '<TD WIDTH=900 ></TD >';
    					} ?>
    				</TD >
    			</TR >
    		</TABLE >
    		</CENTER>
    	</section >
    	<?php 
    	}
    PBLM)
    CAS NON PASSANT = si nom d’utilisateur caractère « Alphabétique »
    Si « nom utilisateur » est « Alphabétique », le formulaire ne fonctionne pas, alors j’ai un message d’erreur SQL « Champ 'toto' inconnu dans where clause » ???
    Que le nom d’utilisateur soit connu ou non en bdd…

    CAS PASSANT = si nom d’utilisateur caractère « Numérique »
    Ce que je ne comprends pas c’est que si je rentre une valeur numérique le formulaire fonctionne.
    J’ai un message d’erreur utilisateur inconnu… si inconnu est connexion si connu..

    Si j’enlève dans ma requête « or die (mysqli_error($bdd)); » cela ne change rien
    Tout est codé avec un encodage UTF-8, site internet et bdd
    La colonne « utilisateur » de la table admin à un interclassement à « utf8 general-ci »…


    Je vous remercie par avance pour votre aide ! 😊

  2. #2
    Modérateur
    Avatar de sabotage
    Homme Profil pro
    Inscrit en
    Juillet 2005
    Messages
    29 208
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Juillet 2005
    Messages : 29 208
    Points : 44 155
    Points
    44 155
    Par défaut
    Il faut echapper les valeurs venant de l'utilisateur et il faut des guillemets autour des chaines.
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    $form_utilisateur = mysqli_real_escape_string($bdd, $_POST['utilisateur']);
    $res_authent = mysqli_query($bdd, 'SELECT id_admin, univers, id_acteur, mdp FROM t_admin WHERE utilisateur = "'.$form_utilisateur.'"')
    Au passage, MD5 est obsolète, il faut utiliser les fonctions de password comme password_hash()

  3. #3
    Nouveau membre du Club
    Homme Profil pro
    Consultant informatique
    Inscrit en
    Janvier 2015
    Messages
    29
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Consultant informatique
    Secteur : Conseil

    Informations forums :
    Inscription : Janvier 2015
    Messages : 29
    Points : 26
    Points
    26
    Par défaut
    Super merci beaucoup ! oui je vais regarder les fonctions de password comme password_hash()
    Bonne continuation

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [Blog] Création avec espace membre
    Par danydan01 dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 0
    Dernier message: 13/05/2011, 11h25
  2. [MySQL] création d'un espace membre
    Par zup17 dans le forum PHP & Base de données
    Réponses: 5
    Dernier message: 21/02/2011, 14h20
  3. Création d'un espace membre
    Par zoneech dans le forum Langage
    Réponses: 16
    Dernier message: 24/12/2008, 20h07
  4. [MySQL] Aide création espace membre
    Par serialchris972 dans le forum PHP & Base de données
    Réponses: 5
    Dernier message: 23/08/2008, 02h11
  5. Réponses: 4
    Dernier message: 20/02/2007, 04h03

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo