IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sessions / htaccess] Lancer les deux


Sujet :

Langage PHP

  1. #1
    Membre à l'essai
    Profil pro
    Inscrit en
    Mars 2007
    Messages
    28
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Mars 2007
    Messages : 28
    Points : 21
    Points
    21
    Par défaut [Sessions / htaccess] Lancer les deux
    Bonjour,

    j'ai une p'tite question concernant les sessions et le htaccess.
    En effet je voulais savoir si et comment il serait possible de lancer un session php en même temps qu'on se connecte par http ou l'inverse.
    En effet il me faudrait la sécurité du htaccess combine avec la possibilité de stockage des infos des session php


    merci d'avance.

  2. #2
    Expert éminent sénior
    Avatar de mathieu
    Profil pro
    Inscrit en
    Juin 2003
    Messages
    10 434
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2003
    Messages : 10 434
    Points : 15 806
    Points
    15 806
    Par défaut
    Les deux choses sont indépendantes, tu peux les utiliser ensemble sans problème et de la même façon que si tu les utilisais seuls

  3. #3
    Membre à l'essai
    Profil pro
    Inscrit en
    Mars 2007
    Messages
    28
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Mars 2007
    Messages : 28
    Points : 21
    Points
    21
    Par défaut
    Salut,

    oui ok peut-être ma question était un peu mal exprimée, car je voulais savoir s'il était possible que lorsque l'utilisateur entre son login et mdp que celui sera tout de suite envoyé à la fois au "php" pour la session (avec consultation de la base de donnée) et au "serveur" pour le login http.


    merci d'avance et bonne fin de WE

  4. #4
    Membre chevronné
    Avatar de Anthony.Desvernois
    Homme Profil pro
    Ingénieur sécurité & risque
    Inscrit en
    Juin 2007
    Messages
    1 489
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur sécurité & risque
    Secteur : Finance

    Informations forums :
    Inscription : Juin 2007
    Messages : 1 489
    Points : 2 244
    Points
    2 244
    Par défaut
    Non, pas que je sache.

  5. #5
    Expert éminent sénior
    Avatar de mathieu
    Profil pro
    Inscrit en
    Juin 2003
    Messages
    10 434
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2003
    Messages : 10 434
    Points : 15 806
    Points
    15 806
    Par défaut
    les deux choses ne sont pas font au même moment. d'abord le mot de passe est envoyé au serveur Apache et s'il est valide il est ensuite envoyé à la page PHP où tu pourras l'utiliser
    mais si le mot de passe n'est pas valide pour l'htaccess, il ne sera pas envoyé à la page PHP et le serveur retournera une erreur 401

  6. #6
    Membre éprouvé
    Profil pro
    Inscrit en
    Juin 2002
    Messages
    1 012
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 1 012
    Points : 1 093
    Points
    1 093
    Par défaut
    et je comprends bien ta question mais, en supposant que ton but est la sécurité, cela n'a pas de sens

    en effet, si tu arrives à faire ce que tu souhaites, un utilisateur qui s'authentifie dans ta base recevra la permission htaccess. donc la sécurité htaccess est inopérante de fait. si quelqu'un arrive à te hacker pour contourner ta sécurité base de données, il aura contouné de par ta programmation ton htaccess.

    conclusion : supprimes le répertoire protégé dans ton htaccess, et insères un petit code anti-fraude basé sur ta session dans les pages du répertoire "protégé" pour éviter que d'autres puissent y accéder directement

Discussions similaires

  1. Réponses: 1
    Dernier message: 06/05/2015, 01h57
  2. Réponses: 5
    Dernier message: 20/05/2008, 13h49
  3. Connaitre les deux premier chiffres d'un input
    Par PrinceMaster77 dans le forum Général JavaScript
    Réponses: 2
    Dernier message: 03/01/2005, 17h50
  4. Lancer les prog en ligne de commande
    Par meufeu dans le forum Applications et environnements graphiques
    Réponses: 9
    Dernier message: 06/09/2004, 18h13
  5. [Htaccess] Gérer les erreurs HTTP du type 404...
    Par Marshall_Mathers dans le forum Apache
    Réponses: 4
    Dernier message: 01/07/2004, 11h29

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo