Session login password
ShiNji
-
ShiNji -
ShiNji -
Bonjour,
Je développe actuellement un site web et j'aurai aimé y ajouter un system de session avec identification login et password, comme l'on peut le trouver un peu partout sur le net. Pour le moment j'en utilise un script à ma sauce mais n'étant pas un expert la sécurité doit être 0...
J’aurai aimé savoir comment vous procéder, car sur le net on en trouve beaucoup de script mais lequel choisir... les sources sont souvent très vieilles ou très mal expliquer. Si vous aviez des scripts déjà tester et dont vous été sur niveau sécurité cela m’intéresse fortement (pourquoi pas un exemple avec un formulaire d’inscription et le script a intégré dans les pages)
Je suis sous PHP avec une base mysql.
Merci d'avance pour vos informations et je reste a dispo pour approfondir si besoin.
ShiNji
Je développe actuellement un site web et j'aurai aimé y ajouter un system de session avec identification login et password, comme l'on peut le trouver un peu partout sur le net. Pour le moment j'en utilise un script à ma sauce mais n'étant pas un expert la sécurité doit être 0...
J’aurai aimé savoir comment vous procéder, car sur le net on en trouve beaucoup de script mais lequel choisir... les sources sont souvent très vieilles ou très mal expliquer. Si vous aviez des scripts déjà tester et dont vous été sur niveau sécurité cela m’intéresse fortement (pourquoi pas un exemple avec un formulaire d’inscription et le script a intégré dans les pages)
Je suis sous PHP avec une base mysql.
Merci d'avance pour vos informations et je reste a dispo pour approfondir si besoin.
ShiNji
Configuration: Windows XP Internet Explorer 7.0
4 réponses
-
salu,
Pour identification et navigation sécurisée, je faisais aussi des sessions. Je créais aussi une clé ou code( c'etai une variable aléatoire de 8digits) lors de l ouverture de session. Cette clé etait unique et assimilé à la session ouverte. Puis qd la session etai fermé, je reinitialisais la clé.
Mais bon, il y a surement d autres moyens. Le moyen la plus sure pouravoir des pages securisés, c'est en https mais a on avis, t en auras pa besoin :p
Bye -
non c'est sur j'aurai pas besoin de https :)
c'est pas bete l'histoire de ta clé aleatoire.
tu gerais cela comment? tu la copiais dans la base de donnée? -
Je me rappel plus comment je creais la clé. Je crois que j utilisai une fct qui donnai une var aleatoire. Ensuite, elle s inscrivait ds la bdd relié à la session.
Puis à chaque ouverture de page, un script regardai la session et la clé. Si tt etai reconnu, ca ouvrai la page sinon renvoi vers une page de sortie ou d erreur.
voilà..
-
Ok va falloir que je regarde cela...
en tout cas si vous avez des scripts je suis tout ouies :)