IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Espace privé Téléchargements sécurisé


Sujet :

Langage PHP

  1. #1
    Membre à l'essai
    Profil pro
    Inscrit en
    Avril 2007
    Messages
    41
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Avril 2007
    Messages : 41
    Points : 19
    Points
    19
    Par défaut [Sécurité] Espace privé Téléchargements sécurisé
    Bonjour, Je dispose d'un espace privé avec des membres inscrit. Surcertaine page de l'espace membre j'ai des fichiers xls à télécharger, donc tout les membres peuvent télécharger ces fichiers, mais j'aimerais encore sécuriser plus. je me suis rendu compte que si un membre donne son pseudo et mot de passe une personne non autoriser pourra télécharger des dossiers. Alors j'aimerais que l'ors ce qu'une personne télécharge une confirmation y est envoyer mar mail et quand on clic dessus le téléchargement commence et pour compliquer le truc que le liens soi valable 2 h.
    Merci de m'aider Je suis débutant.

  2. #2
    Membre habitué Avatar de Azazel.fr
    Profil pro
    Inscrit en
    Mars 2007
    Messages
    170
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2007
    Messages : 170
    Points : 196
    Points
    196
    Par défaut
    Citation Envoyé par doublemetre
    je me suis rendu compte que si un membre donne son pseudo et mot de passe une personne non autoriser pourra télécharger des dossiers.
    ça sert à quoi de donner des identifiants aux utilisateurs, si c'est pour qu'ils se les refilent entre eux ?
    j'ai réalisé pas mal d'intranet avec des notions de droits différents suivant la personne qui se connecte, et il faut bien expliquer qu'il est primordial que ce genre de chose n'est pas lieu.
    autant mettre login "admin" et mdp "toto" pour ton accès sécurisé.
    la notion de sécurité passe par une prise de conscience des utilisateurs des problemes de sécurité.
    Je m'étend un peu, mais vu que tu as déjà un systeme sécurisé, pourquoi aller chercher plus loin.
    à la limite, fais un script de mot de passe généré aléatoirement tous les jours, que tu envoi par mail aux utlisateurs... mais ne rajoute pas une couche.

  3. #3
    Membre habitué Avatar de Sarrus
    Profil pro
    Inscrit en
    Mai 2005
    Messages
    180
    Détails du profil
    Informations personnelles :
    Localisation : France, Bas Rhin (Alsace)

    Informations forums :
    Inscription : Mai 2005
    Messages : 180
    Points : 138
    Points
    138
    Par défaut
    J'ai même pas compris ton probleme en fait... A part mettre en place une reconnaissance retinienne, il va falloir se baser sur la confiance en tes utilisateurs... Ou alors peut etre passer par des certificats, mais bof...

  4. #4
    Membre à l'essai
    Profil pro
    Inscrit en
    Avril 2007
    Messages
    41
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Avril 2007
    Messages : 41
    Points : 19
    Points
    19
    Par défaut
    C'est un peu spécial, mais le créateur des fichiers xls son soumis à la confidentialité de l'entreprise, on veux être sur que le téléchargement soit autorisé seulement sur une adresse e-mail de l'utilisateur.

    Et j'aurais encore une question je souhaite faire apparaitre tout les pseudo des utilisateurs connectés en même temps sur le site. est-ce possible ?

  5. #5
    Membre habitué Avatar de Sarrus
    Profil pro
    Inscrit en
    Mai 2005
    Messages
    180
    Détails du profil
    Informations personnelles :
    Localisation : France, Bas Rhin (Alsace)

    Informations forums :
    Inscription : Mai 2005
    Messages : 180
    Points : 138
    Points
    138
    Par défaut
    oui il faut passer par une table mysql.

    Des qu'un user fait une action sur le site tu mets à jour la table avec son pseudo et l'heure.

    Puis tu fais un module qui recupere les pseudos dont l'heure est récente.

  6. #6
    Membre éprouvé

    Inscrit en
    Janvier 2006
    Messages
    969
    Détails du profil
    Informations forums :
    Inscription : Janvier 2006
    Messages : 969
    Points : 958
    Points
    958
    Par défaut
    Citation Envoyé par doublemetre
    C'est un peu spécial, mais le créateur des fichiers xls son soumis à la confidentialité de l'entreprise, on veux être sur que le téléchargement soit autorisé seulement sur une adresse e-mail de l'utilisateur.
    Dans ce cas, pourquoi ne pas envoyer par mail le fichier .xls à l'adresse email de la personne ?

  7. #7
    Membre à l'essai
    Profil pro
    Inscrit en
    Avril 2007
    Messages
    41
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Avril 2007
    Messages : 41
    Points : 19
    Points
    19
    Par défaut
    Oui ca serait bien mais il faut que ca se fasse automatiquement sans mon intervention, est-ce possible ?

  8. #8
    Membre averti Avatar de max44410
    Étudiant
    Inscrit en
    Juin 2003
    Messages
    426
    Détails du profil
    Informations personnelles :
    Âge : 42

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Juin 2003
    Messages : 426
    Points : 301
    Points
    301
    Par défaut
    Citation Envoyé par doublemetre
    Oui ca serait bien mais il faut que ca se fasse automatiquement sans mon intervention, est-ce possible ?
    Oui c'est possbible ... regarde du cote de la fonction mail...
    cela depend aussi de la taille de tes fichiers, mais je ne pense pas qu'ils font plusieurs 10ene de mega.

Discussions similaires

  1. [Sécurité] Espace membre et accès sécurisé
    Par pierrot10 dans le forum Langage
    Réponses: 2
    Dernier message: 27/02/2008, 15h29
  2. Réponses: 6
    Dernier message: 07/07/2006, 16h25
  3. Réponses: 11
    Dernier message: 28/04/2006, 12h50
  4. Gestion de téléchargement sécurisé...
    Par falcorth dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 3
    Dernier message: 18/12/2005, 23h39
  5. comment faire un espace privé....avec confirmation par mail
    Par brisso dans le forum Balisage (X)HTML et validation W3C
    Réponses: 6
    Dernier message: 30/11/2005, 10h24

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo