Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1490 connectés 

  FORUM HardWare.fr
  Programmation
  PHP

  sécurité session...

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

sécurité session...

n°1136844
zit_zit
Posté le 01-07-2005 à 10:14:29  profilanswer
 

bonjour a tous...
 
je souhaite simplement savoir si un htacces est vraiment tres fiable niveau securité et s'il était possible de récupérer le login et le pass d'une personne qui ce logue pour faire des traitemment par la suite...
 
autre questions dans le meme style g mis en place un header("www-authenticate" ) es ce aussi faible que le htacces et si non comment le rendre fiable??  
 
merci pour votre aide.. :jap:

mood
Publicité
Posté le 01-07-2005 à 10:14:29  profilanswer
 

n°1137071
KrisCool
“Verbeux„
Posté le 01-07-2005 à 12:09:32  profilanswer
 

Ca dépend ce que tu appelles par "fiable".
Tant que ta connexion n'est pas sécurisée (encryptée, ce qui suppose d'avoir un serveur web qui supporte SSL et de le mettre en oeuvre, mais si c'était le cas pour toi tu n'aurais même pas posté ici ;)), la fiabilité est toute relative parce que le login et le mot de passe de l'utilisateur sont envoyés en clair.
 
Que ce soit avec www-authenticate ou un .htaccess, normalement tu dois retrouver le login et le mot de passe dans les variables $_SERVER['PHP_AUTH_USER'] et $_SERVER['PHP_AUTH_PW'].


---------------
Loose Change Lies | Bars | Last.fm

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Programmation
  PHP

  sécurité session...

 

Sujets relatifs
Administration: probleme Session & Include[pas de rep?] popup et variables de session...
Problème avec des Variables de Session sous Freetransmission d'un id de session
sécurité [pour les rusés !] Demande de validation de la sécurité de ma Loterie
Sécurité PHP/Mysql (session, md5, HTTPS[PHP] session & sécurité
[PHP] problème de sécurité -important-> session ID bizarreté[Sécurité site web] .htaccess ou session pour proteger ct pages ?
Plus de sujets relatifs à : sécurité session...


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR