Administration avec un login

Consultez la formation au référencement naturel Google de WebRankInfo / Ranking Metrics

clad
WRInaute impliqué
WRInaute impliqué
 
Messages: 474
Inscription: Ven Fév 25, 2005 20:48

Administration avec un login

Message le Mer Aoû 10, 2005 19:01

salut

est ce qu on peut faire un system avec un login pour etre admin d un site qu on fait en PHP?

si il ya moyen j'aimerais savoir comment on fait la lol

jeroen
WRInaute accro
WRInaute accro
 
Messages: 2384
Inscription: Ven Aoû 30, 2002 13:35

Message le Mer Aoû 10, 2005 19:28

oui, c'est même assez simple. recherche "identification par cookie" sur google.

clad
WRInaute impliqué
WRInaute impliqué
 
Messages: 474
Inscription: Ven Fév 25, 2005 20:48

Message le Mer Aoû 10, 2005 19:30

ok merci


yuston
WRInaute passionné
WRInaute passionné
 
Messages: 801
Inscription: Ven Sep 24, 2004 16:53

Message le Mer Aoû 10, 2005 19:32

par cookie?! c'est pas très bien ca... c'est pas assez sécurisé je pense... cherche plutot "identification par session" sur google.

jeroen
WRInaute accro
WRInaute accro
 
Messages: 2384
Inscription: Ven Aoû 30, 2002 13:35

Message le Mer Aoû 10, 2005 19:51

yuston a écrit:par cookie?! c'est pas très bien ca... c'est pas assez sécurisé je pense... cherche plutot "identification par session" sur google.


Pas assez sécurisé ?



yuston
WRInaute passionné
WRInaute passionné
 
Messages: 801
Inscription: Ven Sep 24, 2004 16:53

Message le Mer Aoû 10, 2005 20:15

jeroen a écrit:
yuston a écrit:par cookie?! c'est pas très bien ca... c'est pas assez sécurisé je pense... cherche plutot "identification par session" sur google.


Pas assez sécurisé ?


Ben oui, tu veux que je te dise quoi d'autre ??? lol

jeroen
WRInaute accro
WRInaute accro
 
Messages: 2384
Inscription: Ven Aoû 30, 2002 13:35

Message le Mer Aoû 10, 2005 20:18

yuston a écrit:
jeroen a écrit:
yuston a écrit:par cookie?! c'est pas très bien ca... c'est pas assez sécurisé je pense... cherche plutot "identification par session" sur google.


Pas assez sécurisé ?


Ben oui, tu veux que je te dise quoi d'autre ??? lol


Que tu me donne une adresse ou que tu m'explique pourquoi ?

Vell
WRInaute impliqué
WRInaute impliqué
 
Messages: 282
Inscription: Ven Aoû 05, 2005 0:09

Message le Jeu Aoû 11, 2005 0:36

Une identification par cookie ? C'est de l'héresie ça :lol:

Pas besoin d'un article, il suffit d'un cybercafé ;)


Ohax
WRInaute accro
WRInaute accro
 
Messages: 6392
Inscription: Lun Juil 05, 2004 13:30

Message le Jeu Aoû 11, 2005 0:55

et par htaccess ? ;-)


rottman
WRInaute accro
WRInaute accro
 
Messages: 2097
Inscription: Mar Jan 06, 2004 20:11

Message le Jeu Aoû 11, 2005 0:57

Ohax a écrit:et par htaccess ? ;-)


:wink: htaccess est la solution surement la plus inviolable.


Ohax
WRInaute accro
WRInaute accro
 
Messages: 6392
Inscription: Lun Juil 05, 2004 13:30

Message le Jeu Aoû 11, 2005 1:26

c'est pour cela que je la propose ;-)

en plus c'est la plus simple à mettre en place

htaccess crypté + login avec cookie (ou sessions)

je ne voit pas comment faire mieu ^^

shrom
WRInaute passionné
WRInaute passionné
 
Messages: 865
Inscription: Lun Juil 05, 2004 22:37

Message le Jeu Aoû 11, 2005 2:02

yuston a écrit:par cookie?! c'est pas très bien ca... c'est pas assez sécurisé je pense... cherche plutot "identification par session" sur google.


Les sessions ou les cookies, utilisés de façon isolés, sont de vrais passoires. Il est très facile de faire un vol de session ou de simuler un cookie.

Pour avoir un script sécurisé, il faut utiliser une combinaison d'éléments:
- emprunte du client en utilisant les headers HTTP ( user agent, adresse IP ... ) que l'on stocke en session
- identifiant aléatoire unique pour chaque appel stocké en session et par cookie ...


correiaj
WRInaute accro
WRInaute accro
 
Messages: 1106
Inscription: Lun Avr 25, 2005 22:39

Message le Jeu Aoû 11, 2005 17:52

Les variables de sessions non global en TLS/SSL sont très bien...
Encore faut-il faire un script secure...
pas du genre je génère le mot de passe tel quel (sans md5 ou autre)
je vérifie le mot de passe sur un script par GET
ça à l´air débile comme ça, mais je l´ai déjà vu plein de fois...

Vell
WRInaute impliqué
WRInaute impliqué
 
Messages: 282
Inscription: Ven Aoû 05, 2005 0:09

Message le Ven Aoû 12, 2005 2:00

Oui c'est déja arrivé plusieurs fois dans mes referers de trouver des adresses contenant "admin.php?pass=xxx" , suffisait de cliquer dessus pour obtenir l'administration du site en question.

(Généralement dans mon infinie bonté (hihihi) je les prévenais)

Administration avec un login

Formation recommandée sur ce thème :

Formation Référencement naturel Google : apprenez une méthode efficace pour optimiser à fond le référencement naturel dans Google de façon durable... Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité