IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] session peu sécurisé, besoin d'avis !


Sujet :

Langage PHP

  1. #1
    Membre à l'essai
    Profil pro
    Inscrit en
    Janvier 2006
    Messages
    20
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2006
    Messages : 20
    Points : 12
    Points
    12
    Par défaut [Sécurité] session peu sécurisé, besoin d'avis !
    bonjour à tous !

    Je tiens a préciser, je suis pas un monstre de code et ce que je vais écrire va surement choquer certains codeurs mais je me lance :

    j'ai créé un site avec un systeme de session pour les membres isncrits qui focntionne comme ca :


    page login :

    -formulaire login et mot de passe


    page vérification :

    -je regarde le code enregistré dans ma base SQL (enregistré au format md5 dans celle ci) correspondant au login entrée précédement.
    -je compare md5(mot_de_passe du formulaire) et le mot de passe de la base SQL.
    -> si ils sont différents, retour a la case départ (ou page index plutot )
    ->si ils sont pareils, j'ouvre 2 variables de session :
    session[pseudo] (valeur = login du formulaire)
    et session[valid] (valeur = "ok")


    TOUTES les pages du site :

    si ( session[valid] == "ok")
    {
    page a afficher
    {
    sinon
    {
    message erreur + lien vers index
    }

    Conclusion :

    j'aimerai votre avis sur cette technique, elle fonctionne mais doit etre une véritable horreur niveau sécurité, seulement à mon niveau je ne sais pas trop où ni comment changer ca !
    donc tous vos commentaires sont le bienvenue !

  2. #2
    Rédacteur
    Avatar de RideKick
    Homme Profil pro
    Directeur technique
    Inscrit en
    Septembre 2006
    Messages
    5 914
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Directeur technique
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Septembre 2006
    Messages : 5 914
    Points : 12 572
    Points
    12 572
    Par défaut
    C'est ce que font la plupart des scripts d'acces membre !

    Le mieux pour voir c'est de telecharger quelques scripts etr voir comment ils fonctionnent mais la plupart se base sur cette methode !

  3. #3
    Membre à l'essai
    Profil pro
    Inscrit en
    Janvier 2006
    Messages
    20
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2006
    Messages : 20
    Points : 12
    Points
    12
    Par défaut
    ok ! merci, jvais aller voir des codes de ce pas !

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 17
    Dernier message: 22/12/2006, 15h28
  2. Réponses: 11
    Dernier message: 28/04/2006, 12h50
  3. Besoin d'avis sur un offre d'embauche en SSII
    Par Anne_so2121 dans le forum SSII
    Réponses: 14
    Dernier message: 25/07/2005, 13h09

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo