IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Sécuriser une page


Sujet :

Langage PHP

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Mai 2007
    Messages
    174
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2007
    Messages : 174
    Points : 53
    Points
    53
    Par défaut Sécuriser une page
    Bonjour à tous,

    je suis totalement débutant en PHP.
    je voudrais savoir comment faire pour sécuriser l'accès à une page par un identifiant et un mdp unique.
    Car je suis en train de refaire le site du BDE et l'accès au photos ne sera accessible "bien sur" uniquement par les étudiants.

    merci de vos réponse

  2. #2
    Membre émérite Avatar de SirDarken
    Profil pro
    Développeur Web
    Inscrit en
    Février 2004
    Messages
    897
    Détails du profil
    Informations personnelles :
    Âge : 42
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : Services de proximité

    Informations forums :
    Inscription : Février 2004
    Messages : 897
    Points : 2 276
    Points
    2 276
    Par défaut
    Il te faudra employé les variables de sessions pour réaliser ceci.
    Il te faudra donc avoir un table dans ta base de données qui stockera les utilisateurs/passe.

    Je t'invite à voir les tutos présents ici, qui traite justement de ce sujet.

  3. #3
    Membre du Club
    Profil pro
    Inscrit en
    Mai 2007
    Messages
    174
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2007
    Messages : 174
    Points : 53
    Points
    53
    Par défaut
    tu es sur car le mot de passe sera unique tout comme le login

  4. #4
    Membre averti
    Homme Profil pro
    Développeur Web
    Inscrit en
    Janvier 2008
    Messages
    252
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Janvier 2008
    Messages : 252
    Points : 358
    Points
    358
    Par défaut
    Dans ce cas tu peut directement faire un test avec les variables posté par le formulaire d'identification sans base de données. et si c'est bon creer une variable de session.

    genre :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
     
    if($_POST["admin"]=="ton_login" || $_POST["mdp"]=="le_mot_de_passe")
    {
     $_SESSION["ok"]="ok";
    }
    else
    {
     echo 'identification incorecte';
    }

  5. #5
    Membre habitué
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    216
    Détails du profil
    Informations personnelles :
    Localisation : France, Gironde (Aquitaine)

    Informations forums :
    Inscription : Juin 2006
    Messages : 216
    Points : 159
    Points
    159
    Par défaut
    Tu peux aussi utiliser les cookies, c'est assez simple et souple
    De préférence bien sûr, crypte le mot de passe (en md5 par exemple), de la façon suivante :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
     
    $pass = md5($pass); // dans le cookie
    // et pour tester après :
     
    if($pass_dans_base==md5($pass_dans_cookie)) { ... }
    Pour les cookies, il y a plein de tutos simples... A toi de choisir, cookies ou sessions

  6. #6
    Membre confirmé

    Homme Profil pro
    Inscrit en
    Août 2006
    Messages
    317
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Secteur : High Tech - Électronique et micro-électronique

    Informations forums :
    Inscription : Août 2006
    Messages : 317
    Points : 597
    Points
    597
    Par défaut
    A noter tout de meme que les sessions sont nettement plus sécurisé car un cookies peut etre volé à un utilisateur.

Discussions similaires

  1. Sécuriser une page (cadenas)
    Par foxbond dans le forum Sécurité
    Réponses: 1
    Dernier message: 17/10/2009, 09h59
  2. [PHP 4] Sécuriser une page web contre le hacking
    Par Promise dans le forum Langage
    Réponses: 7
    Dernier message: 03/06/2009, 15h46
  3. Sécuriser une page web
    Par Gizmil dans le forum Sécurité
    Réponses: 16
    Dernier message: 18/09/2007, 15h36
  4. [Sécurité] sécuriser une page
    Par samsso2006 dans le forum Langage
    Réponses: 1
    Dernier message: 21/05/2007, 12h10
  5. Sécuriser une page web
    Par MORPHEUS50 dans le forum Balisage (X)HTML et validation W3C
    Réponses: 2
    Dernier message: 05/02/2007, 21h14

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo