Securiser ou pas??

Securiser ou pas?? - PHP - Programmation

Marsh Posté le 28-07-2002 à 11:40:13    

c pour un script de mailing list, je l'ai decortiquer et pour securiser l'acces a certaine page ( admin et envoi msg), la premiere page demande les mot de pass et login de l'administrateur stocker dans un fichier inclue et si on a bon on est rediriger vers la page , il faut savoir que ya une succession de page a ouvrir jusqua l'envoie des mail et la technique qu'il utilise c des champs cacher :  
 

Code :
  1. echo("<input type=\"hidden\" name=login value=$login>" );
  2.  echo("<input type=\"hidden\" name=pwd value=$pwd>" );

a chaque page  
 
et un big

Code :
  1. if (($login==$login_administrateur) && ($pwd==$pwd_administrateur)) {


 
 
donc je voudrais savoir si ce procede est securiser et si ya d'autre moyen
 
 
 
mercia tous


---------------
Qui mange un noix de coco entiere fait confiance a son anus
Reply

Marsh Posté le 28-07-2002 à 11:40:13   

Reply

Marsh Posté le 28-07-2002 à 12:07:02    

le visiteur de la page peut connaître le mot de passe et le login, si c'est ce que tu voulais savoir...


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
Reply

Marsh Posté le 28-07-2002 à 18:15:19    

Le mieux c'est les sessions car, mis à part le login, c'est le session id (un numéro) qui transite à chaque fois et pas le password.
 
Pour les sessions regardes les cours sur :
www.phpfrance.com
www.phpdebutant.com

Reply

Marsh Posté le 28-07-2002 à 19:33:56    

Oui le mieux c'est les sessions, mais deja recupere tes variable avec $_POST['pwd'].

Reply

Marsh Posté le 28-07-2002 à 23:01:29    

Si tu verifi le mot de passe du pseudo sur la page suivante, je pense que ca doit  aller... :??:


---------------
Mon blog de nerd...
Reply

Marsh Posté le 01-08-2002 à 22:20:53    

je vais voir car les session c php4
et je sais pas encore je vais prendre koi comme hebergeur
 
 
mais les cookie ca reviens au mem?
car g fais ca pour eviter au visiteur de retaper le log et pass a chaque fois


---------------
Qui mange un noix de coco entiere fait confiance a son anus
Reply

Marsh Posté le 01-08-2002 à 22:40:45    

salut
 
si c'est un repertoire administrateur que tu veux sécuriser tu peux te tourner vers la sécurisation par .htaccess
c'est ideal pour des zones avec peu d'utilisateurs

Reply

Marsh Posté le 01-08-2002 à 22:45:30    

je pense que je vais faire avec les session, je me suis inscrit sur webdynamit
 
 
vous connaissez?


---------------
Qui mange un noix de coco entiere fait confiance a son anus
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed