Log à distance

Nouveau WRInaute
Bonjour.

J'ai besoin pour mon site de logger des utilisateurs sur un site web qui ne m'appartiens pas, ils sont donc tous logger sur le même compte.
Par exemple Utilisateur: lilou Pass:1234

j'avais dans le temps... créer un script .html qui logger les utilisateurs grace a une méthode post

<form method="POST" action="LE SITE DISTANT">
<input type="hidden" name="login" value="lilou" />
<input type="hidden" name="password" value="1234" />
<input type="submit" value="Envoyer">
</form>

Cependant le script est visible très facilement par tous... les utilisateurs contourner donc à la fin tous mon site.

Je cherche en vingt une méthode qui me permette de logger mes utilisateurs sans qu'il est axé au mot de pass contenu dans le script et ensuite qu'il puisse surfer tranquillement identifier sur le site distant...
Avez-vous une idée d'une méthode?
 
WRInaute accro
Le mieux, si tu as accès à l'arbo du site distante, est de placer un fichier .htaccess et de gérer ainsi l'authentification.
 
WRInaute passionné
Hello,

tu peux éventuellement leur faire partager ta session, à certaines conditions :
- que le site distant utilise effectivement les sessions (c'est fort probable)
- qu'il accepte les identifiants de session passée dans l'URL (en théorie ça ne devrait pas être le cas, mais beaucoup ignorent les règles élémentaires de sécurité...)
- qu'il ne vérifie pas les IP, et encore tu peux éventuellement le tromper en simulant un proxy (ça ne devrait pas être le cas non plus vu que ce test ne rime pas à rien, mais c'est malheureusement fréquent)

Si ces 3 conditions sont remplies, tu mets en place un script sur ton site qui fait ceci :
1) simule une soumission du formulaire ci dessus, via fsockopen ou curl, l'essentiel étant de récupérer l'ID de session ainsi obtenu
2) tu envois à ton visiteur une redirection, incluant cet ID de session dans l'URL
3) espérer que cela fonctionne...



salut, alors comment tu fait pour envoyer ton fichier html sur serveur ??

Il ne le fait pas, il fait simplement pointer le formulaire vers le site distant.
 
Discussions similaires
Haut