IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Déconnexion et empécher de ré-accéder


Sujet :

Langage PHP

  1. #1
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Février 2005
    Messages
    41
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2005
    Messages : 41
    Points : 33
    Points
    33
    Par défaut Déconnexion et empécher de ré-accéder
    Bonjour,
    sur mon site, que j'abrite localalement, et accessible via un .htaccess et un .htpasswd :
    A la fin je fais un LogOut :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    <?php
    	session_start ();
    	$_SESSION['SessionID'] = "9999";
    	$_SESSION = array();
    	session_unset();
    	setcookie(session_name(), false) ;
    	if (isset($_COOKIE[session_name()])) setcookie(session_name(), "", time()-42000);
    	session_destroy ();
    	header('location: index.html');
    ?>
    mais cela n'empéche pas de réaccéder aux données si on fait plusieurs fois "pages précédentes", ou si on consulte l'historique.
    La seule façon d'empecher cela est de fermer le navigateur, à ce moment là si on le réouvre le Login et le mot de passe sont redemandés.
    Comment faire sans qu"il soit necessaire de fermer le navigateur?
    Merci.

  2. #2
    Membre éprouvé
    Homme Profil pro
    Touche à tout informatique autodidacte
    Inscrit en
    Janvier 2007
    Messages
    808
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Algérie

    Informations professionnelles :
    Activité : Touche à tout informatique autodidacte

    Informations forums :
    Inscription : Janvier 2007
    Messages : 808
    Points : 912
    Points
    912
    Par défaut
    Bonjour,
    Si j'ai bien compris, la protection de ton site se fait uniquement avec un .htaccess et pas avec un formulaire d'authentification "web".
    Si c'est le cas, je pense que ta procédure logout ne sert à rien, à moins d'utiliser le formulaire d'authentification "web".

  3. #3
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Février 2005
    Messages
    41
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2005
    Messages : 41
    Points : 33
    Points
    33
    Par défaut
    Merci, mais quelle est la meilleur méthode?
    car, ce que je ne vois pas, qu'est ce qui pourrait empécher de lancer directement par exemple bidon (monSite.fr/donnees.php)
    passant outre le procédé d'authentification.

  4. #4
    Membre éprouvé
    Homme Profil pro
    Touche à tout informatique autodidacte
    Inscrit en
    Janvier 2007
    Messages
    808
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Algérie

    Informations professionnelles :
    Activité : Touche à tout informatique autodidacte

    Informations forums :
    Inscription : Janvier 2007
    Messages : 808
    Points : 912
    Points
    912
    Par défaut
    Bonjour,
    Avec le procédé d'authentification, une procédure logon qui vérifie si les user et password concordent. Si ce n'est pas le cas, retour sur l'authentification. Sinon, et si le user et password sont autorisés, tu assignes une variable de session du style
    Code php : Sélectionner tout - Visualiser dans une fenêtre à part
    $_SESSION['logged']='1';
    En fait au début de ton fichier donnees.php (par exemple), tu testes avec si logged est enregistré dans les variables de session. Si oui, l'utilisateur a accès à ton site, sinon il passe à l'authentification.
    Il y a pas mal de tutos même ici sur le forum.

  5. #5
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Février 2005
    Messages
    41
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2005
    Messages : 41
    Points : 33
    Points
    33
    Par défaut
    Merci.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 3
    Dernier message: 07/03/2014, 14h16
  2. Réponses: 1
    Dernier message: 09/07/2008, 22h03
  3. [MSXML] Comment empécher la conversion des entités ?
    Par nima dans le forum XSL/XSLT/XPATH
    Réponses: 3
    Dernier message: 08/11/2002, 14h14
  4. Accéder à un espace mémoire sous XP
    Par keny dans le forum x86 32-bits / 64-bits
    Réponses: 4
    Dernier message: 02/08/2002, 12h37

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo