Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1123 connectés 

  FORUM HardWare.fr
  Programmation
  PHP

  [PHP] Sécurisé des pages existantes

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[PHP] Sécurisé des pages existantes

n°1884495
stef_dober​mann
Personne n'est parfait ...
Posté le 14-05-2009 à 11:19:44  profilanswer
 

Bonjour,
 
Je cherche à sécuriser des pages existante, mais je ne sais pas comment m'y prendre dans le sens où je ne sais pas quelle méthode utiliser.
 
- Par un système de point accordé à l'utilisateur et a chaque page,
- Par un système en fonction de la page,
- Par une autre solution que vous pouvez me proposer,
 
Ce que je cherche à faire c'est de pouvoir limiter les utilisateur de mon système au niveau ajout, suppression, modification et mise à jour.
 
J'ai déjà fait une "petite" séparation entre les 2 principaux utilisateur, mais cela ne sécurise pas tous.
explication, j'ai un répertoire pour le gestionnaire et un pour le rayon, avec des fonctions qui sont identique pour la connexion à la base de données.
 
Merci d'avoir tout lu,


---------------
Tout à commencé par un rêve...
mood
Publicité
Posté le 14-05-2009 à 11:19:44  profilanswer
 

n°1884508
infoman64
JE SUIS LA POUR TOI MON AMI
Posté le 14-05-2009 à 11:35:41  profilanswer
 

un conseil
si tu as plusieurs utilisateur, ne fait pas par rapport a des utilisateurs, mais par rapports a des profils d'utilisateurs.
Tu crée différents profils(admin, user, guest par exemple.
Et aprés tu restreinds les droits sur chaque page que tu veut restreindre.
Tu as plusieurs solutions ,  
soit en dur directement dans tes pages, plus rapide mais moins evolutif
soit tu gére tout ca dynamiquement, c'est sur tu as beaucoup plus de boulot de cette manière, mais si par la suite tu souhaite rajouter des profils, et si tu as beaucoup d'utilisateurs ca sera beaucoup plus simple à gérer
 
tout depends du nombres d'utilisateur et du nombre de profils qui peut avoir sur ton site.


Message édité par infoman64 le 14-05-2009 à 11:36:12
n°1884528
stef_dober​mann
Personne n'est parfait ...
Posté le 14-05-2009 à 11:54:13  profilanswer
 

Par profil utilisateur c'était une évidence, mais merci de le préciser.
J'ai déjà fait un système privé en partant de zéro, mais pas à partir d'un existant.
Et là je ne sais pas comment m'y prendre.


---------------
Tout à commencé par un rêve...
n°1884539
stef_dober​mann
Personne n'est parfait ...
Posté le 14-05-2009 à 12:06:51  profilanswer
 

Une méthode dynamique sera utilisé, mais quel procéder adapter pour gérer les droits.
En tapant le problème je crois avoir trouvé la solution !
En fait je partais d'un vieux projet qui utilisais un poids, plus il était élevé et plus l'utilisateur avais de possibilité.
La en faite j'ai juste à remplacer ce système par des droit sur ajout, suppression, modification et mise à jour, avec par exemple un code binaire, facile à stocker, à parser, à utiliser.
 
Qu'en pensez-vous ?


---------------
Tout à commencé par un rêve...
n°1884580
infoman64
JE SUIS LA POUR TOI MON AMI
Posté le 14-05-2009 à 13:40:34  profilanswer
 

ouais c'est une solution aussi, de faire ca
mais faut voir une chose
est ce que le droit est le même pour toutes les pages(alors ton systeme est bien, pas forcement oblige de tempeter avec le binaire),n'oublie pas  le droit consultation(pour rendre privés des choses juste pour les admin par exemple)
ou alors les droits peuvent varier suivant les pages, mais la, le systeme du binaire est a faire evoluée

n°1884859
stef_dober​mann
Personne n'est parfait ...
Posté le 15-05-2009 à 10:07:39  profilanswer
 

C'est vrai, en y réfléchissant hier soir, je suis arrivé à cette conclusion.
donc dans mon modèle il faut que j'y l'intègre.
Existe-t-il un projet qui va dans ce sens ?


---------------
Tout à commencé par un rêve...
n°1884893
infoman64
JE SUIS LA POUR TOI MON AMI
Posté le 15-05-2009 à 11:04:40  profilanswer
 

je crois qu'il existe des modules toute fait, bien sur il faut le modifier un peu pour toi,mais apres franchement je sais pas ce que ca vaut, j'ai jamais utilisé, ni meme telechargé.
Apres peut etre qu'il y a des experts sur ca sur le forum, quoi j'espere pour toi.
 

n°1885006
stef_dober​mann
Personne n'est parfait ...
Posté le 15-05-2009 à 15:48:51  profilanswer
 

a tu des adresses où les télécharger ?
Ou des indications pour les trouver ?


---------------
Tout à commencé par un rêve...
n°1886140
stef_dober​mann
Personne n'est parfait ...
Posté le 19-05-2009 à 15:53:04  profilanswer
 

S'il vous plais, juste une piste
un truc pour gérer les authentifications par type de possibilité (ajout, suppression, mise à jour ou consultation )


---------------
Tout à commencé par un rêve...
n°1886149
infoman64
JE SUIS LA POUR TOI MON AMI
Posté le 19-05-2009 à 16:04:43  profilanswer
 

si on te donne rien c'est qu'on en connais pas
cherche un minimun sur google, tu trouvera vite des exemples.

mood
Publicité
Posté le 19-05-2009 à 16:04:43  profilanswer
 

n°1886166
stef_dober​mann
Personne n'est parfait ...
Posté le 19-05-2009 à 16:44:16  profilanswer
 

et justement non, j'ai trouvé des trucs, mais rien de palpitent.
J'ai bien vu quelque chose de sympas mais c'est Drupal qui le propose, et je ne me sens pas de démonter l'application pour chercher à l'intérieur !


---------------
Tout à commencé par un rêve...
n°1886176
infoman64
JE SUIS LA POUR TOI MON AMI
Posté le 19-05-2009 à 17:00:17  profilanswer
 

ben il te reste plus qu'a te le faire

n°1886422
stef_dober​mann
Personne n'est parfait ...
Posté le 20-05-2009 à 11:08:09  profilanswer
 

A force de recherche j'ai trouvé un truc de sympas,
bit bashing
Système utilisé dans les OS *nix, très bonne logique, facile pour rajouter des niveaux, a suivre ;)


---------------
Tout à commencé par un rêve...

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Programmation
  PHP

  [PHP] Sécurisé des pages existantes

 

Sujets relatifs
Librairie PHP-ext ?[PHP][Resolu] Envoyer un signal à un processus depuis une page PHP ?
[PHP] Matrice phpRequete SQL , PHP et Date (mois)
[PHP/mySQL] Different resultat d'une equete SQL entre PHP / phpMyAdmin[Php] Menu
PHP - Cookie[VB6] Interface homme-machine multi-pages
[PHP] comment ouvrir un lien automatiquement[PHP] Autosubmit d'un form en PHP
Plus de sujets relatifs à : [PHP] Sécurisé des pages existantes


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR