IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Auto connexion sans stockage mot de passe [Fait]


Sujet :

Sécurité

  1. #1
    K20
    K20 est déconnecté
    Membre du Club
    Profil pro
    Ingé DevOps
    Inscrit en
    Novembre 2005
    Messages
    183
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France

    Informations professionnelles :
    Activité : Ingé DevOps

    Informations forums :
    Inscription : Novembre 2005
    Messages : 183
    Points : 64
    Points
    64
    Par défaut Auto connexion sans stockage mot de passe
    Bonjour à tous !

    Je voudrais mettre en place sur mon site un système de login avec possibilité de s'auto logué.

    Pour une fois je voudrais essayer de ne pas stocker le mot de passe hacher dans un cookies pour permettre l'authentification ...

    Le problème c'est que je n'ai pas d'idée pour gérer autrement l'authentification de mon utilisateur

    Avez-vous une idée que je pourrais mettre ne place ?
    Mon site est codé en PHP et possède une base de donnée MySQL ou PostgreSQL (je ne me suis pas encore décidé ...)

    Merci d'avance

  2. #2
    Expert éminent
    Avatar de 12monkeys
    Homme Profil pro
    Webmaster
    Inscrit en
    Novembre 2006
    Messages
    4 093
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Puy de Dôme (Auvergne)

    Informations professionnelles :
    Activité : Webmaster
    Secteur : Service public

    Informations forums :
    Inscription : Novembre 2006
    Messages : 4 093
    Points : 9 031
    Points
    9 031
    Par défaut
    Bonsoir

    Qu'entends tu pas s'auto loguer ? ->

    Quand le visiteur connecté reviens la fois suivante, qu'il soit connecté automatiquement ?

    Je ne vois pas comment c'est possible sans passer par un cookie. Il faut bien un moment laisser une trace sur l'ordinateur du visiteur.

    Sinon pour une connexion sans base de données : http://php.developpez.com/sources/?p...te#authenthttp

  3. #3
    Membre expérimenté
    Avatar de Rakken
    Homme Profil pro
    Inscrit en
    Août 2006
    Messages
    1 257
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Août 2006
    Messages : 1 257
    Points : 1 341
    Points
    1 341
    Par défaut
    L'idée est toute bête. Tu ne peux pas savoir quel pc est venu sur ton site a moins d'avoir laissé une trace sur le dis-pc. Tu ne peux pas utiliser l'adresse ip, car elle change potentiellement a chaque visite d'un même pc d'une part, et plusieurs pc peuvent avoir la même d'autres part. La seule trace possible est un cookie.
    A partir de ce postulat, ben c'est autentification automatique sauvegardée via cookie où autentification manuelle systématique.

  4. #4
    K20
    K20 est déconnecté
    Membre du Club
    Profil pro
    Ingé DevOps
    Inscrit en
    Novembre 2005
    Messages
    183
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France

    Informations professionnelles :
    Activité : Ingé DevOps

    Informations forums :
    Inscription : Novembre 2005
    Messages : 183
    Points : 64
    Points
    64
    Par défaut
    Ok merci c'est bien ce que je craignais

  5. #5
    Membre à l'essai
    Profil pro
    Inscrit en
    Juin 2007
    Messages
    30
    Détails du profil
    Informations personnelles :
    Localisation : Canada

    Informations forums :
    Inscription : Juin 2007
    Messages : 30
    Points : 21
    Points
    21
    Par défaut
    Pour sauvegarder la connexion d'un utilistateur, tu es obligé de stocker la trace de connexion dans un cookie. Par contre, tu n'es pas obligé de stocker le mot de passe hashé dans le cookie. Tu peux stocker une combinaison md5(Identifiant+date+"chain arbitraire") dans le cookie et parralèlement stocker cette combinaison dans un champ dans la table utilisateur.

    Ainsi si tu détecte ton cookie, il suffit de parcourir la table utilisateur pour savoir de qui il s'agit.

Discussions similaires

  1. Comment ouvrir une session sans le mot de passe
    Par moilou2 dans le forum Windows XP
    Réponses: 4
    Dernier message: 28/09/2008, 12h29
  2. Connexion impossible avec mot de passe
    Par ColonelHati dans le forum Administration
    Réponses: 2
    Dernier message: 13/08/2008, 19h19
  3. proteger une connexion internet par mot de passe
    Par astrotouf dans le forum Windows XP
    Réponses: 2
    Dernier message: 06/11/2007, 10h22
  4. Connexion Internet avec mot de passe
    Par pivil dans le forum Web & réseau
    Réponses: 1
    Dernier message: 05/11/2007, 09h26
  5. Stockage mot de passe
    Par tnarol dans le forum Windows
    Réponses: 4
    Dernier message: 12/03/2007, 20h58

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo