Administration avec un login
16 messages • Page 1 sur 2 • 1, 2
Consultez la formation au référencement naturel Google de WebRankInfo / Ranking Metrics
http://www.phpfreaks.com/tutorials/40/0.php
http://www.evolt.org/article/PHP_Login_ ... /17/60265/
http://www.evolt.org/article/PHP_Login_ ... index.html
http://www.mt-dev.com/2002/09/php-login-script/
http://pear.php.net/package/Auth
http://shiflett.org/articles/the-truth-about-sessions
Bon amusement
http://www.evolt.org/article/PHP_Login_ ... /17/60265/
http://www.evolt.org/article/PHP_Login_ ... index.html
http://www.mt-dev.com/2002/09/php-login-script/
http://pear.php.net/package/Auth
http://shiflett.org/articles/the-truth-about-sessions
Bon amusement
jeroen a écrit:yuston a écrit:par cookie?! c'est pas très bien ca... c'est pas assez sécurisé je pense... cherche plutot "identification par session" sur google.
Pas assez sécurisé ?
Ben oui, tu veux que je te dise quoi d'autre ??? lol
yuston a écrit:jeroen a écrit:yuston a écrit:par cookie?! c'est pas très bien ca... c'est pas assez sécurisé je pense... cherche plutot "identification par session" sur google.
Pas assez sécurisé ?
Ben oui, tu veux que je te dise quoi d'autre ??? lol
Que tu me donne une adresse ou que tu m'explique pourquoi ?
yuston a écrit:par cookie?! c'est pas très bien ca... c'est pas assez sécurisé je pense... cherche plutot "identification par session" sur google.
Les sessions ou les cookies, utilisés de façon isolés, sont de vrais passoires. Il est très facile de faire un vol de session ou de simuler un cookie.
Pour avoir un script sécurisé, il faut utiliser une combinaison d'éléments:
- emprunte du client en utilisant les headers HTTP ( user agent, adresse IP ... ) que l'on stocke en session
- identifiant aléatoire unique pour chaque appel stocké en session et par cookie ...
Les variables de sessions non global en TLS/SSL sont très bien...
Encore faut-il faire un script secure...
pas du genre je génère le mot de passe tel quel (sans md5 ou autre)
je vérifie le mot de passe sur un script par GET
ça à l´air débile comme ça, mais je l´ai déjà vu plein de fois...
Encore faut-il faire un script secure...
pas du genre je génère le mot de passe tel quel (sans md5 ou autre)
je vérifie le mot de passe sur un script par GET
ça à l´air débile comme ça, mais je l´ai déjà vu plein de fois...
Oui c'est déja arrivé plusieurs fois dans mes referers de trouver des adresses contenant "admin.php?pass=xxx" , suffisait de cliquer dessus pour obtenir l'administration du site en question.
(Généralement dans mon infinie bonté (hihihi) je les prévenais)
(Généralement dans mon infinie bonté (hihihi) je les prévenais)
16 messages • Page 1 sur 2 • 1, 2
Formation recommandée sur ce thème :
Formation Référencement naturel Google : apprenez une méthode efficace pour optimiser à fond le référencement naturel dans Google de façon durable... Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- Découpage du forum webmaster en 2 forums
- Pour votre référencement, utilisez un nom de domaine !
- Google traque les colis UPS ou FedEx
- WebRankInfo lance un forum sur les noms de domaine
- Annuaire WRI : c'est la saison des validations !
- Apprendre à utiliser Google Ad Manager
- Liste des produits et services de Google
- Nouveautés Google Analytics et intégration AdSense
- Google Voice, la gestion de vos conversations audio
- Actualité du référencement pendant l'été 2009
- Rediriger login.free.fr vers login.online.fr
- Administration Freewebdot
- administration win xp
- VDS Administration et compagnie...
- Dons et administration anonyme
- Administration de mon server
- Administration MSN Alerts
- Administration d'un https
- administration de serveur dédié
- Documentation administration serveur !
- Plugin wordpress administration via mobile
- Administration module Mogulus sous joomla 10.15
- Script de statistiques sans administration ?
- Google Adsense en panne (partie administration) ......?
- [RESOLU] Accès administration de mon annuaire
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité








le forum