IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Durée de vie des $_SERVER


Sujet :

Langage PHP

  1. #1
    Invité
    Invité(e)
    Par défaut [Sécurité] Durée de vie des $_SERVER
    Bonjour a tous !

    Je travaille actuellement sur un site protege par des .htaccess, mais une des sous parties de ce dernier est censee accueillir aussi les utilisateurs "sans privileges"; le .htaccess de ce folder est donc fait pour autoriser tout le monde. Le soucis, du coup, c'est que sur mes pages php $_SERVER['REMOTE_USER'] ne semble plus exister pour les personnes qui se sont authentifie en allant sur une page protegee
    Une idee pour "etendre la portee" de cette variable ? J'avais pense la faire transiter via les sessions, mais ca m'obligerait a reprendre pas mal de pages faites precedement.

    Merci d'avance et bonne journee
    Dernière modification par Invité ; 17/08/2007 à 13h03.

  2. #2
    Expert éminent sénior
    Avatar de mathieu
    Profil pro
    Inscrit en
    Juin 2003
    Messages
    10 439
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2003
    Messages : 10 439
    Points : 15 813
    Points
    15 813
    Par défaut
    ce type d'identification est géré par le navigateur donc tu ne peux pas faire grand chose
    si l'accès est autorisé à tout le monde, mets le contenu dans un répertoire séparé, sans fichier .htaccess

  3. #3
    Invité
    Invité(e)
    Par défaut
    Une fois une demande d'authentification faite, le navigateur n'envoit pas les acces par defaut ? :-/

    Le soucis, c'est que cette fameuse page se base sur le REMOTE_USER fourni par le serveur pour determiner quelle action a entreprendre... Donc sans ca, impossible de differencier l'authentifie de celui qui ne l'est pas
    Je suis condamne aux sessions...?

  4. #4
    Expert éminent sénior

    Profil pro
    Inscrit en
    Juin 2002
    Messages
    6 152
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 6 152
    Points : 17 777
    Points
    17 777
    Par défaut
    Citation Envoyé par NaeiKinDus
    Je suis condamne aux sessions...?
    Pourquoi autant d'appréhension vis à vis des sessions ? Le mécanisme est pourtant formidable, simple, propre par rapport à d'autres méthodes. C'est de plus portable : les sessions fonctionneront dans le cadre d'une utilisation CGI de PHP alors que ces variables serveurs liées à l'authentification ne seront plus disponibles. Il y a juste quelques dispositions/restrictions à prendre en considération lors du codage.

Discussions similaires

  1. Scope et durée de vie des variables
    Par TwoHorned dans le forum Langage
    Réponses: 2
    Dernier message: 30/08/2007, 17h28
  2. Duree de vie des variables
    Par biggione dans le forum Struts 2
    Réponses: 2
    Dernier message: 20/07/2007, 11h12
  3. Dureé de vie des données dans un flash disque
    Par Tsimplice dans le forum Composants
    Réponses: 5
    Dernier message: 28/05/2007, 11h01
  4. Durée de vie des sessions
    Par naevaj dans le forum Servlets/JSP
    Réponses: 4
    Dernier message: 09/05/2007, 19h18
  5. "Batch select" et duree de vie des connections
    Par KillMePlease dans le forum JDBC
    Réponses: 1
    Dernier message: 28/02/2007, 22h23

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo