IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

N'autoriser l'accès d'un compte sur mon site que d'une seule personne à la fois


Sujet :

Langage PHP

  1. #61
    Membre régulier
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    422
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 422
    Points : 83
    Points
    83
    Par défaut
    Bon je fais des tests

    C'est peut être un problème de droit.
    Tu as raison, voici le message d'erreur:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    Warning: is_file(): open_basedir restriction in effect. File(/var/lib/session/sess_czzeze5f6z465f4z56f54z56f) is not within the allowed path(s): (/var/www/vhosts/mydomain.fr/httpdocs:/tmp) ...
    Concrètement, pour des raison de sécurité, je préfèrerai garder le path par défaut qu'à configurer mon hébergeur pour les sessions (/var/lib/session/).

    Est-ce possible ? ou dois-je obligatoirement créer un dossier dans httpdocs (je prefererai pas car s'est déconseiller parait-il pour la sécurité!!) ?

  2. #62
    Membre régulier
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    422
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 422
    Points : 83
    Points
    83
    Par défaut
    Bon en fait , j'ai changer le session.save_path et je l'ai mis dans /tmp (accessible par open_basedir) et la c'est bon ma solution à l'aire de fonctionner (j'ai le temps de non activation à 15 minutes...)

    Merci à tous en tout cas pour vos interventions!

  3. #63
    Membre expert Avatar de RunCodePhp
    Profil pro
    Inscrit en
    Janvier 2010
    Messages
    2 962
    Détails du profil
    Informations personnelles :
    Localisation : Réunion

    Informations forums :
    Inscription : Janvier 2010
    Messages : 2 962
    Points : 3 947
    Points
    3 947
    Par défaut
    Salut

    La vache ... 3 jours de coupure Internet totale ... même pas 1 minute
    Parait-il que FT fait des travaux sur le câble Safe (câble optique sous marin).
    Le truc bizzare, c'est que beaucoup de .com fonctionnaient, mais les autres (comme .fr, .net) ... rien, nada.
    Apparemment, tout se qui était Français étaient bloqué
    Complètement délirant


    Ceci dit, je m'attendais voir la mention "Résolu" pour ce topic

    Est-ce possible ? ou dois-je obligatoirement créer un dossier dans httpdocs (je prefererai pas car s'est déconseiller parait-il pour la sécurité!!) ?
    httpdocs ? J'en sais rien, mais s'il correspond au virtualhost (le répertoire du domaine), ce n'est pas bon effectivement.
    Mais tu dois pouvoir créer un répertoire avec suffisamment de droit mais en-dehors du virtualhost.

    Ceci dit, je ne vois pas en quoi ceci te pose un problème, car si tu adopte ton principe, tu n'a pas à toucher au fichiers des sessions ni au répertoire, tu peux donc laisser en l'état, tu as juste à rajouter un champ dans ta Bdd, table "users" (genre session_expire).
    Ensuite, suffit de contrôler cette date.


    En tout cas, chose due, chose promise, j'ai mis en place l'anti-doublon d'identification en adoptant à peu près principe que j'avais évoqué, et ça marche.
    Bon, c'est à peu près le même principe, mais à la différence que je gère les sessions dans la base de donnée, ce qui à mon sens facilite la mise en place.

    Comme précisé dans des post antérieurs, tout tient sur la présence du user, et de la date d'expiration.
    De mon coté, ça se joue sur une requête :
    Code sql : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
     
    SELECT COUNT(session_id) AS total FROM sessions
    WHERE users_id = :users_id
    AND date_expire > (UNIX_TIMESTAMP() + 600)
    600 secondes (10 minutes)

Discussions similaires

  1. Réponses: 10
    Dernier message: 07/02/2014, 23h23
  2. Afficher une vidéo sur mon site à partir d'une url ou permalien comme facebook ?
    Par shivato dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 1
    Dernier message: 24/06/2010, 12h08
  3. [MySQL] modification de son compte sur mon site avec requête sql
    Par cuisto44000 dans le forum PHP & Base de données
    Réponses: 5
    Dernier message: 01/07/2008, 18h56
  4. Autoriser l'accès au serveur apache sur le reseau
    Par PoichOU dans le forum Apache
    Réponses: 14
    Dernier message: 27/02/2008, 14h33
  5. Réponses: 4
    Dernier message: 01/07/2007, 13h59

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo