Auteur |
Message |
globulerouge
Habitué(e)

Inscrit le: 09 Fév 2005
Messages: 2097
Localisation: Do U know what is a Globule with a cape ? -> A Super Globule !!!
|
Posté le:
Samedi 5 Août 2006 07:19:18 |
  |
HellO,
j'ai créé pour ma société un site web. Je souhaiterais maintenant créer un accès sécurisé à certaines pages avec un login et mot de passe ...
Qui pourrait m'aider SVP ???
Merci,
GR |
_________________ http://redglobule.miniville.fr/
NOUVEAU : Xvid 1.1.2 mon site web pour paramétrer ce codec. |
|
  |
 |
ronaldo1
Habitué(e)

Inscrit le: 05 Jan 2005
Messages: 646
|
Posté le:
Samedi 5 Août 2006 07:35:30 |
  |
Les seuls conseils que je peux te faire, c'est d'utiliser la méthode "POST" pour envoyer les données plutôt que "GET" (paramètre par défaut) qui envoie les données via l'URL.
Le second conseil, c'est d'aller voir http://www.codes-sources.com/  |
_________________ pas d'aides par mp ni par chat, que sur les forums |
|
  |
 |
globulerouge
Habitué(e)

Inscrit le: 09 Fév 2005
Messages: 2097
Localisation: Do U know what is a Globule with a cape ? -> A Super Globule !!!
|
Posté le:
Samedi 5 Août 2006 07:47:18 |
  |
|
  |
 |
BlindMan
Modérateur

Inscrit le: 06 Avr 2002
Messages: 9976
|
Posté le:
Samedi 5 Août 2006 11:53:00 |
  |
Un autre conseil pourrait être d'utiliser SSL pour plus de sécurité.
Après un petit script php qui joue sur un système d'identification et de session est très simple à faire  |
|
|
   |
 |
globulerouge
Habitué(e)

Inscrit le: 09 Fév 2005
Messages: 2097
Localisation: Do U know what is a Globule with a cape ? -> A Super Globule !!!
|
Posté le:
Samedi 5 Août 2006 13:21:53 |
  |
|
  |
 |
BlindMan
Modérateur

Inscrit le: 06 Avr 2002
Messages: 9976
|
Posté le:
Samedi 5 Août 2006 17:24:59 |
  |
Pour le SSL, ça se passe au niveau serveur. Ce sont les pages auxquelles tu accèdes via une adresse "https". Tu récupères un certificat, et les données transmises sont cryptées.
M'enfin ça dépend aussi de ce que tu veux faire, ça sert peut-être à rien de sortir l'artillerie lourde?
Ceci dit, faire ce genre de système si tu n'as jamais touché à du php (ou tout autre langage du même type) est le meilleur moyen d'avoir un gruyère niveau sécurité. Base toi plutôt sur du code trouvé sur le net (ça ne manque pas) |
|
|
   |
 |
ronaldo1
Habitué(e)

Inscrit le: 05 Jan 2005
Messages: 646
|
Posté le:
Samedi 5 Août 2006 19:06:04 |
  |
|
  |
 |
globulerouge
Habitué(e)

Inscrit le: 09 Fév 2005
Messages: 2097
Localisation: Do U know what is a Globule with a cape ? -> A Super Globule !!!
|
Posté le:
Samedi 5 Août 2006 20:01:37 |
  |
|
  |
 |
krypton
Newbie
Inscrit le: 05 Aoû 2006
Messages: 5
|
Posté le:
Samedi 5 Août 2006 21:20:50 |
  |
Bonjour,
Pour faire ça un minimum sécurisé, il faut passer par le langage PHP et par une base MySQL (pas javascript !).
Ceci implique que ton hébergeur doit te proposer l'interprétation du PHP et une base MySQL (exple : multimania, ifrance pour les gratuits).
MySQL : définir une table qui contient les ID / mdp
PHP : écrire un script qui consulte cette table pour accepter l'authentification
http://www.webfr.org/index.html?page=phpaccess
Je te conseille la 3e méthode |
|
|
  |
 |
BlindMan
Modérateur

Inscrit le: 06 Avr 2002
Messages: 9976
|
Posté le:
Samedi 5 Août 2006 21:58:55 |
  |
Non, ce ne sont que des méthodes conceptuelles, ça ne vaut rien sur un 'vrai site'.
Il faut gérer les sessions, pas uniquement l'identification.
De plus, il est largement préférable de crypter les passwords (via MD5 ou mieux, SHA1)
Et puis je suppose que sa boite bénéficie d'un serveur dédié, et n'aura pas à aller chez ifrance se faire héberger  |
|
|
   |
 |
krypton
Newbie
Inscrit le: 05 Aoû 2006
Messages: 5
|
Posté le:
Dimanche 6 Août 2006 18:27:08 |
  |
J'avais mal lu, je n'avais pas vu que c'est pour une boîte. Bien sûr évite les hébergements gratuits ! Les pubs affichées de force ne se ferment parfois jamais..
Citation: |
Non, ce ne sont que des méthodes conceptuelles, ça ne vaut rien sur un 'vrai site'.
Il faut gérer les sessions, pas uniquement l'identification. |
Peux-tu simplement me dire en quoi une connexion avec session est plus sécurisée que sans ? Je ne vois pas vraiment l'intérêt si ce n'est de garder des variables en mémoire.[/quote] |
|
|
  |
 |
BlindMan
Modérateur

Inscrit le: 06 Avr 2002
Messages: 9976
|
Posté le:
Dimanche 6 Août 2006 18:59:16 |
  |
Exact, j'ai dit une bêtise, j'avais zappé que les variables utilisées étaient les variables globales d'authentification  |
|
|
   |
 |
|