Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1596 connectés 

  FORUM HardWare.fr
  Programmation
  PHP

  Accès sécurisé

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Accès sécurisé

n°1856273
oliparcol
Murphy's Law Master
Posté le 28-02-2009 à 14:41:05  profilanswer
 

Bonjour,
 
Alors je cherche à faire un accès sécurisé à des pages d'administration (je sais, je suis original). Je n'utilise qu'un mot de passe comme vérification encodé en sha256 et inscrit dans mon fichier php. Lorsque le mot de passe est bon, je veux être en mesure d'accéder à ma page. Je pensais utiliser des sessions et changer une variable du type $_SESSION['admin'] à 1 mais on m'a dit que ce n'était pas sécuritaire (?).  
 
Quelle est la meilleure manière de restreindre des accès à des pages. Si vous avez des liens récents (la sécurité en php ça change souvent) ou des conseils, je suis preneur  !
 
Merci,
Oliparcol

mood
Publicité
Posté le 28-02-2009 à 14:41:05  profilanswer
 

n°1856303
FlorentG
Posté le 28-02-2009 à 17:01:26  profilanswer
 

Euh sisi, session = très bien [:petrus dei] Qui t'a dit ça ?

n°1856318
oliparcol
Murphy's Law Master
Posté le 28-02-2009 à 17:46:32  profilanswer
 

il m'avait dit qu'on pouvait changer les variables sessions à distance via l'url... m'enfin moi ça me semble étrange. justement je pensais que la solution avec une session et d'accorder des droits à cette session en fonction du mdp entré me semblait plutôt sécuritaire

n°1856335
Profil sup​primé
Posté le 28-02-2009 à 18:03:33  answer
 

oliparcol a écrit :

il m'avait dit qu'on pouvait changer les variables sessions à distance via l'url... m'enfin moi ça me semble étrange. justement je pensais que la solution avec une session et d'accorder des droits à cette session en fonction du mdp entré me semblait plutôt sécuritaire


je sais pas qui t'as dit çà mais c'est faux
les données de sessions sont stockées sur le serveur
Le seul risque est que quelqu'un s'approprie le SESS ID d'une autre personne. Mais impossible de modifier les données.

n°1856338
oliparcol
Murphy's Law Master
Posté le 28-02-2009 à 18:07:31  profilanswer
 

okay c'est bien ce qui me semblait
merci beaucoup !

n°1856685
rufo
Pas me confondre avec Lycos!
Posté le 02-03-2009 à 11:50:35  profilanswer
 

on t'as par contre peut-être parlé de SQL infection et que dans certains cas, on pouvait se logguer Admin.


---------------
Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta
n°1856831
Profil sup​primé
Posté le 02-03-2009 à 18:06:27  answer
 

rufo a écrit :

SQL infection


 :heink:

n°1856921
grosbin
OR die;
Posté le 02-03-2009 à 21:33:54  profilanswer
 

la faille relative au sessions serait que qq'un te la vole
( récupère la valeur cookie de session, l'exploite pour être sur ta session )
ceci se fait par le biais d'un js ..
certains systèmes placent la session avec un token sur une table sql : 1 ip 1 session 1 token, sinon destruction de cette dernière
 
Tu rajoutes une couche Authentification Apache, SSL et le tour est joué :)


---------------
Photos Panoramiques Montagnes Haute Savoie
n°1856924
grosbin
OR die;
Posté le 02-03-2009 à 21:50:38  profilanswer
 

SQL infection, c'est boooooooo :D


---------------
Photos Panoramiques Montagnes Haute Savoie
n°1856937
Elmoricq
Modérateur
Posté le 02-03-2009 à 22:25:55  profilanswer
 

rufo a écrit :

SQL infection


J'suis assez d'accord : le SQL ça pue un max, une vraie infection.

mood
Publicité
Posté le 02-03-2009 à 22:25:55  profilanswer
 

n°1857010
rufo
Pas me confondre avec Lycos!
Posté le 03-03-2009 à 09:58:13  profilanswer
 

arf, un f à la place d'un j :D Je voulais bien entendu parler de SQL injection.


---------------
Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta
n°1858596
l0g4n
Expert en tout :o
Posté le 06-03-2009 à 17:45:14  profilanswer
 

SQL Infection....
Je up rien que pour sa...
GOTO BASHFR !!


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Programmation
  PHP

  Accès sécurisé

 

Sujets relatifs
Ecriture de log et accès simultané au fichierAccès Application Web Java
Accès sécurisé en php: ssl, cookie, sessions, etcacces securisé, variable de cession
Schema UML (class) pour creer un accès securisé ?Accès sécurisé: la meilleure solution?
Accès sécurisé > Besoin d'avisacces securisé pour une administration
[HTML-PHP]Formulaire(accès sécurisé)Quel est la meilleure méthode de mise en place d'accès sécurisé...
Plus de sujets relatifs à : Accès sécurisé


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)