Formation par Olivier Duffez

Formation au référencement par Olivier Duffez, créateur de WebRankInfo !
Une formule efficace alliant théorie et pratique, avec une haute disponibilité des intervenants
Cette formule a déjà convaincu plusieurs centaines d'entreprises, pourquoi pas vous ?
Réservez vite votre place en ligne (convention possible pour imputer sur le budget formation)

Formation référencement Marseille

Administration avec un login

Aller à la page 1, 2  Suivante
Poster un nouveau sujet Imprimer cette discussion    Forum -> Développement d'un site Web   Les dernières discussions de ce forum sont disponibles au format RSS
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
 
clad
WRInaute impliqué
WRInaute impliqué

Inscrit le: 25 Fév 2005
Messages: 468

URL permanente de ce messagePosté le : Mer Aoû 10, 2005 20:01    Sujet du message: Administration avec un login

salut

est ce qu on peut faire un system avec un login pour etre admin d un site qu on fait en PHP?

si il ya moyen j'aimerais savoir comment on fait la lol
 
clad Visiter le site web du posteur
jeroen
WRInaute accro
WRInaute accro

Inscrit le: 30 Aoû 2002
Messages: 2262

URL permanente de ce messagePosté le : Mer Aoû 10, 2005 20:28    Sujet du message: Administration avec un login

oui, c'est même assez simple. recherche "identification par cookie" sur google.
 
jeroen
clad
WRInaute impliqué
WRInaute impliqué

Inscrit le: 25 Fév 2005
Messages: 468

URL permanente de ce messagePosté le : Mer Aoû 10, 2005 20:30    Sujet du message: Administration avec un login

ok merci
 
clad Visiter le site web du posteur
yuston
WRInaute passionné
WRInaute passionné

Inscrit le: 24 Sep 2004
Messages: 801
Localisation: Suisse

URL permanente de ce messagePosté le : Mer Aoû 10, 2005 20:32    Sujet du message: Administration avec un login

par cookie?! c'est pas très bien ca... c'est pas assez sécurisé je pense... cherche plutot "identification par session" sur google.
 
yuston Visiter le site web du posteur
jeroen
WRInaute accro
WRInaute accro

Inscrit le: 30 Aoû 2002
Messages: 2262

URL permanente de ce messagePosté le : Mer Aoû 10, 2005 20:51    Sujet du message: Administration avec un login

yuston a écrit:
par cookie?! c'est pas très bien ca... c'est pas assez sécurisé je pense... cherche plutot "identification par session" sur google.


Pas assez sécurisé ?
 
jeroen
spout
WRInaute passionné
WRInaute passionné

Inscrit le: 14 Mai 2003
Messages: 654
Localisation: Manhay (Belgique)

URL permanente de ce messagePosté le : Mer Aoû 10, 2005 20:54    Sujet du message: Administration avec un login

http://www.phpfreaks.com/tutorials/40/0.php
http://www.evolt.org/article/PHP_Login_Script_with_Remember_Me_Feature/17/60265/
http://www.evolt.org/article/PHP_Login_System_with_Admin_Features/17/60384/index...
http://www.mt-dev.com/2002/09/php-login-script/
http://pear.php.net/package/Auth
http://shiflett.org/articles/the-truth-about-sessions

Bon amusement Wink
 
spout
yuston
WRInaute passionné
WRInaute passionné

Inscrit le: 24 Sep 2004
Messages: 801
Localisation: Suisse

URL permanente de ce messagePosté le : Mer Aoû 10, 2005 21:15    Sujet du message: Administration avec un login

jeroen a écrit:
yuston a écrit:
par cookie?! c'est pas très bien ca... c'est pas assez sécurisé je pense... cherche plutot "identification par session" sur google.


Pas assez sécurisé ?


Ben oui, tu veux que je te dise quoi d'autre ??? lol
 
yuston Visiter le site web du posteur
jeroen
WRInaute accro
WRInaute accro

Inscrit le: 30 Aoû 2002
Messages: 2262

URL permanente de ce messagePosté le : Mer Aoû 10, 2005 21:18    Sujet du message: Administration avec un login

yuston a écrit:
jeroen a écrit:
yuston a écrit:
par cookie?! c'est pas très bien ca... c'est pas assez sécurisé je pense... cherche plutot "identification par session" sur google.


Pas assez sécurisé ?


Ben oui, tu veux que je te dise quoi d'autre ??? lol


Que tu me donne une adresse ou que tu m'explique pourquoi ?
 
jeroen
Vell
WRInaute impliqué
WRInaute impliqué

Inscrit le: 05 Aoû 2005
Messages: 282
Localisation: Rennes

URL permanente de ce messagePosté le : Jeu Aoû 11, 2005 1:36    Sujet du message: Administration avec un login

Une identification par cookie ? C'est de l'héresie ça Laughing

Pas besoin d'un article, il suffit d'un cybercafé Wink
 
Vell Visiter le site web du posteur
Ohax
WRInaute accro
WRInaute accro

Inscrit le: 05 Juil 2004
Messages: 6338
Localisation: Meurthe et Moselle (54) - à Toul (proche Nancy)

URL permanente de ce messagePosté le : Jeu Aoû 11, 2005 1:55    Sujet du message: Administration avec un login

et par htaccess ? Wink
 
Ohax Visiter le site web du posteur
rottman
WRInaute accro
WRInaute accro

Inscrit le: 06 Jan 2004
Messages: 2096

URL permanente de ce messagePosté le : Jeu Aoû 11, 2005 1:57    Sujet du message: Administration avec un login

Ohax a écrit:
et par htaccess ? Wink


Wink htaccess est la solution surement la plus inviolable.
 
Ohax Visiter le site web du posteur
Ohax
WRInaute accro
WRInaute accro

Inscrit le: 05 Juil 2004
Messages: 6338
Localisation: Meurthe et Moselle (54) - à Toul (proche Nancy)

URL permanente de ce messagePosté le : Jeu Aoû 11, 2005 2:26    Sujet du message: Administration avec un login

c'est pour cela que je la propose Wink

en plus c'est la plus simple à mettre en place

htaccess crypté + login avec cookie (ou sessions)

je ne voit pas comment faire mieu ^^
 
Ohax Visiter le site web du posteur
shrom
WRInaute passionné
WRInaute passionné

Inscrit le: 05 Juil 2004
Messages: 866

URL permanente de ce messagePosté le : Jeu Aoû 11, 2005 3:02    Sujet du message: Administration avec un login

yuston a écrit:
par cookie?! c'est pas très bien ca... c'est pas assez sécurisé je pense... cherche plutot "identification par session" sur google.


Les sessions ou les cookies, utilisés de façon isolés, sont de vrais passoires. Il est très facile de faire un vol de session ou de simuler un cookie.

Pour avoir un script sécurisé, il faut utiliser une combinaison d'éléments:
- emprunte du client en utilisant les headers HTTP ( user agent, adresse IP ... ) que l'on stocke en session
- identifiant aléatoire unique pour chaque appel stocké en session et par cookie ...
 
shrom Visiter le site web du posteur
correiaj
WRInaute accro
WRInaute accro

Inscrit le: 25 Avr 2005
Messages: 1106
Localisation: Paraná y Bombonera

URL permanente de ce messagePosté le : Jeu Aoû 11, 2005 18:52    Sujet du message: Administration avec un login

Les variables de sessions non global en TLS/SSL sont très bien...
Encore faut-il faire un script secure...
pas du genre je génère le mot de passe tel quel (sans md5 ou autre)
je vérifie le mot de passe sur un script par GET
ça à l´air débile comme ça, mais je l´ai déjà vu plein de fois...
 
correiaj Visiter le site web du posteur
Vell
WRInaute impliqué
WRInaute impliqué

Inscrit le: 05 Aoû 2005
Messages: 282
Localisation: Rennes

URL permanente de ce messagePosté le : Ven Aoû 12, 2005 3:00    Sujet du message: Administration avec un login

Oui c'est déja arrivé plusieurs fois dans mes referers de trouver des adresses contenant "admin.php?pass=xxx" , suffisait de cliquer dessus pour obtenir l'administration du site en question.

(Généralement dans mon infinie bonté (hihihi) je les prévenais)
 
Vell Visiter le site web du posteur
 
Montrer les messages depuis:   
Revenir en haut    Forum -> Développement d'un site Web Toutes les heures sont au format GMT + 2 Heures
Page 1 sur 2 - Aller à la page 1, 2  Suivante
Connexion
Nom d'utilisateur:    Mot de passe:      Se connecter automatiquement à chaque visite    

A lire dans l'actualité sur WRI :

CLIQUEZ ICI pour vous inscrire à WebRankInfo (forum, annuaire, outils...)

Connexion

© 2001-2005 phpBB Group, support français
Personnalisation : WebRankInfo ™


 ODP  Firefox  Alsacreations  annuaire webmaster Yagoort