Administration avec un login

clad
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 474
Inscription: 25 Fév 2005

Administration avec un login

Message le Mer Aoû 10, 2005 19:01

salut

est ce qu on peut faire un system avec un login pour etre admin d un site qu on fait en PHP?

si il ya moyen j'aimerais savoir comment on fait la lol

jeroen
WRInaute passionné
WRInaute passionné
 
Messages: 2455
Inscription: 30 Aoû 2002

Message le Mer Aoû 10, 2005 19:28

oui, c'est même assez simple. recherche "identification par cookie" sur google.

clad
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 474
Inscription: 25 Fév 2005

Message le Mer Aoû 10, 2005 19:30

ok merci


yuston
WRInaute impliqué
WRInaute impliqué
 
Messages: 800
Inscription: 24 Sep 2004

Message le Mer Aoû 10, 2005 19:32

par cookie?! c'est pas très bien ca... c'est pas assez sécurisé je pense... cherche plutot "identification par session" sur google.

jeroen
WRInaute passionné
WRInaute passionné
 
Messages: 2455
Inscription: 30 Aoû 2002

Message le Mer Aoû 10, 2005 19:51

yuston a écrit:par cookie?! c'est pas très bien ca... c'est pas assez sécurisé je pense... cherche plutot "identification par session" sur google.


Pas assez sécurisé ?



yuston
WRInaute impliqué
WRInaute impliqué
 
Messages: 800
Inscription: 24 Sep 2004

Message le Mer Aoû 10, 2005 20:15

jeroen a écrit:
yuston a écrit:par cookie?! c'est pas très bien ca... c'est pas assez sécurisé je pense... cherche plutot "identification par session" sur google.


Pas assez sécurisé ?


Ben oui, tu veux que je te dise quoi d'autre ??? lol

jeroen
WRInaute passionné
WRInaute passionné
 
Messages: 2455
Inscription: 30 Aoû 2002

Message le Mer Aoû 10, 2005 20:18

yuston a écrit:
jeroen a écrit:
yuston a écrit:par cookie?! c'est pas très bien ca... c'est pas assez sécurisé je pense... cherche plutot "identification par session" sur google.


Pas assez sécurisé ?


Ben oui, tu veux que je te dise quoi d'autre ??? lol


Que tu me donne une adresse ou que tu m'explique pourquoi ?

Vell
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 285
Inscription: 5 Aoû 2005

Message le Jeu Aoû 11, 2005 0:36

Une identification par cookie ? C'est de l'héresie ça :lol:

Pas besoin d'un article, il suffit d'un cybercafé ;)


Ohax
WRInaute accro
WRInaute accro
 
Messages: 6406
Inscription: 5 Juil 2004

Message le Jeu Aoû 11, 2005 0:55

et par htaccess ? ;-)


rottman
WRInaute passionné
WRInaute passionné
 
Messages: 2121
Inscription: 6 Jan 2004

Message le Jeu Aoû 11, 2005 0:57

Ohax a écrit:et par htaccess ? ;-)


:wink: htaccess est la solution surement la plus inviolable.


Ohax
WRInaute accro
WRInaute accro
 
Messages: 6406
Inscription: 5 Juil 2004

Message le Jeu Aoû 11, 2005 1:26

c'est pour cela que je la propose ;-)

en plus c'est la plus simple à mettre en place

htaccess crypté + login avec cookie (ou sessions)

je ne voit pas comment faire mieu ^^

shrom
WRInaute impliqué
WRInaute impliqué
 
Messages: 865
Inscription: 5 Juil 2004

Message le Jeu Aoû 11, 2005 2:02

yuston a écrit:par cookie?! c'est pas très bien ca... c'est pas assez sécurisé je pense... cherche plutot "identification par session" sur google.


Les sessions ou les cookies, utilisés de façon isolés, sont de vrais passoires. Il est très facile de faire un vol de session ou de simuler un cookie.

Pour avoir un script sécurisé, il faut utiliser une combinaison d'éléments:
- emprunte du client en utilisant les headers HTTP ( user agent, adresse IP ... ) que l'on stocke en session
- identifiant aléatoire unique pour chaque appel stocké en session et par cookie ...


correiaj
WRInaute passionné
WRInaute passionné
 
Messages: 1110
Inscription: 25 Avr 2005

Message le Jeu Aoû 11, 2005 17:52

Les variables de sessions non global en TLS/SSL sont très bien...
Encore faut-il faire un script secure...
pas du genre je génère le mot de passe tel quel (sans md5 ou autre)
je vérifie le mot de passe sur un script par GET
ça à l´air débile comme ça, mais je l´ai déjà vu plein de fois...

Vell
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 285
Inscription: 5 Aoû 2005

Message le Ven Aoû 12, 2005 2:00

Oui c'est déja arrivé plusieurs fois dans mes referers de trouver des adresses contenant "admin.php?pass=xxx" , suffisait de cliquer dessus pour obtenir l'administration du site en question.

(Généralement dans mon infinie bonté (hihihi) je les prévenais)

Administration avec un login

Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités