Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1439 connectés 

  FORUM HardWare.fr
  Programmation
  PHP

  SESSIONS PHP

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

SESSIONS PHP

n°1896045
Charles75
Posté le 17-06-2009 à 09:45:52  profilanswer
 


 
Bonjour j'ai créé une Admin que je souhaite sécuriser par des identifiants et mots de passe. Je vais donc utiliser les sessions, j'aimerais savoir comment procéder et savoir ce qu'il y a à changer dans le fichier php.ini
 
 
            Merci d'avance

mood
Publicité
Posté le 17-06-2009 à 09:45:52  profilanswer
 

n°1896047
flo850
moi je
Posté le 17-06-2009 à 09:51:55  profilanswer
 

rien dans le php.ini
 
par contre pas mal de chose dans ton code


---------------

n°1896286
rufo
Pas me confondre avec Lycos!
Posté le 17-06-2009 à 15:12:00  profilanswer
 

et un système de stockage sécurisé des login/mdp (en bd, htaccess ou fichier au format de ton choix...) ;)


---------------
Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta
n°1896397
Profil sup​primé
Posté le 17-06-2009 à 18:59:36  answer
 

sachant que les mots de passes ne doivent pas être stockés en clair ;)

n°1896492
Profil sup​primé
Posté le 18-06-2009 à 08:58:00  answer
 

J'ai une question à ce propos. Je débute en php et j'ai pu voir qu'il y avait 2 fonctions(du moins je connais que ces deux la) pour crytper un mot de passe:

  • md5
  • sha1


J'aimerai connaître la différence entre les deux, est-ce simplement une différence au niveau des algo de cryptage ou bien il y en a un plus sécurisé que l'autre ? Il va justement falloir que je crypte les mdp de ma base de donnée et je sais pas lequel choisir.  :)

n°1896493
flo850
moi je
Posté le 18-06-2009 à 08:59:32  profilanswer
 

md5 est la plus ancienne
sha1 est plus performante
au passage,  on parle pas vraiment de cryptage, mais plus d'empreinte  


Message édité par flo850 le 18-06-2009 à 08:59:45

---------------

n°1896499
Profil sup​primé
Posté le 18-06-2009 à 09:49:22  answer
 

D'empreinte ? Comment ça  :??:

n°1896566
rufo
Pas me confondre avec Lycos!
Posté le 18-06-2009 à 12:01:29  profilanswer
 

Le mot cryptage sous-entend que c'est réversible (tu cryptes un mot, il y a possibilité de retrouver à partir de la clé + le message crypté le message en clair). Au passage, les puristes te dirons qu'on dit en français chiffrer et pas crypter ;)
MD5 et SHA-1 font du hashage (ils ne chiffrent donc pas), c'est-à-dire qu'à partir d'un message en clair, ils font leur tambouille interne (algo) et te sorte un message sur x caractères (32) représentant une sorte de condensé (emprunte ou signature) du message initial. Mais à aprtir de cette emprunte, il n'est aps possible de retrouver le message initial car ces fonctions sont pas bijectives, c'est donc pas réversible. En gros, il peut exister plusieurs messages pour une même emprunte, on parle alors de collision. MD5 a été cracké depuis 2004 (il me semble) : des chinois ont réussi à créer 2 messages différents pour une même emprunte. Mais apparemment, personne n'a réussi, à partir d'une emprunte donnée, de créer un autre message différent de l'initial.

Message cité 1 fois
Message édité par rufo le 18-06-2009 à 12:03:56

---------------
Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta
n°1896586
Profil sup​primé
Posté le 18-06-2009 à 13:30:04  answer
 

Merci bien pour cette petite leçon  :jap:

n°1896597
jagstang
Pa Capona ಠ_ಠ
Posté le 18-06-2009 à 13:58:10  profilanswer
 

A moins que tu développe pour la NSA, md5 ira très bien


---------------
What if I were smiling and running into your arms? Would you see then what I see now?  
mood
Publicité
Posté le 18-06-2009 à 13:58:10  profilanswer
 

n°1896599
flo850
moi je
Posté le 18-06-2009 à 14:00:47  profilanswer
 

les deux  sont aussi simples a utiliser
autant prendre sha [:proy]


---------------

n°1896603
pataluc
Posté le 18-06-2009 à 14:06:59  profilanswer
 

@rufo: Il y a aussi eu des découverte de collisions sur sha-1. mais ca ne rend pas ses fonctions moins sure (a part au sens cryptographique pur) car il est possible de trouver des messages ayant la même empreinte, mais pas de retrouver un message à partir d'une empreinte. (cf les pages wikipedia du md5 et du sha-1)

Message cité 1 fois
Message édité par pataluc le 18-06-2009 à 14:07:19
n°1896610
rufo
Pas me confondre avec Lycos!
Posté le 18-06-2009 à 14:27:37  profilanswer
 

pataluc a écrit :

@rufo: Il y a aussi eu des découverte de collisions sur sha-1. mais ca ne rend pas ses fonctions moins sure (a part au sens cryptographique pur) car il est possible de trouver des messages ayant la même empreinte, mais pas de retrouver un message à partir d'une empreinte. (cf les pages wikipedia du md5 et du sha-1)


 
Je les ai lues justement hier ces pages ;)


---------------
Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta
n°1896826
bichtoubar​d
Posté le 19-06-2009 à 09:33:41  profilanswer
 

rufo a écrit :

Au passage, les puristes te dirons qu'on dit en français chiffrer et pas crypter ;)


 
C'est pas vraiment du purisme, on ne parle pas tout à fait de la même notion.
Un flux chiffré est un flux potentiellement déchiffrable, alors qu'un flux crypté c'est juste du petit chinois auquel on comprend rien.
 
Savoir qu'un flux est chiffré c'est déjà une information supplémentaire.

n°1896871
jagstang
Pa Capona ಠ_ಠ
Posté le 19-06-2009 à 11:06:23  profilanswer
 

euh non pas du tout. Les 2 notions sont identiques, mais en français le mot cryptage n'existe simplement pas !


---------------
What if I were smiling and running into your arms? Would you see then what I see now?  
n°1896913
bichtoubar​d
Posté le 19-06-2009 à 12:16:14  profilanswer
 

Non ils ne le sont pas, je t'invite à te documenter sur la question
 
http://fr.wikipedia.org/wiki/Crypter

n°1896934
Profil sup​primé
Posté le 19-06-2009 à 14:01:54  answer
 

jagstang a écrit :

euh non pas du tout. Les 2 notions sont identiques, mais en français le mot cryptage n'existe simplement pas !


Euh si il existe  :heink:

n°1896958
jagstang
Pa Capona ಠ_ಠ
Posté le 19-06-2009 à 14:27:39  profilanswer
 

bichtoubard a écrit :

Non ils ne le sont pas, je t'invite à te documenter sur la question
 
http://fr.wikipedia.org/wiki/Crypter


 
 
c'est fait.

Citation :

Le terme « cryptage » est un anglicisme, tiré de l'anglais encryption. En français, on doit employer le mot chiffrement.


 
Je parle de la similitude de chiffrage et cryptage, pas de chiffrage et codage. C'est juste une question de vocabulaire
 
a+


---------------
What if I were smiling and running into your arms? Would you see then what I see now?  
n°1896970
bichtoubar​d
Posté le 19-06-2009 à 14:50:41  profilanswer
 

Citation :

le déchiffrement constitue la conversion des chiffres en lettres pour retrouver le message, alors que le décryptage consiste à le découvrir.


 
Tu vois c'est pas tout à fait la même notion...

n°1897238
rufo
Pas me confondre avec Lycos!
Posté le 20-06-2009 à 14:24:44  profilanswer
 

"décryptage" existe bien mais pas "cryptage"! Le "dé" en début de mot fait toute la différence. Je suis donc d'accord avec jagstang...


---------------
Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta
n°1897253
Profil sup​primé
Posté le 20-06-2009 à 16:06:17  answer
 

Regarde dans un dictionnaire dans ce cas.
 
edti:Au cas où http://www.le-dictionnaire.com/def [...] t=cryptage


Message édité par Profil supprimé le 20-06-2009 à 16:10:43
n°1897349
rufo
Pas me confondre avec Lycos!
Posté le 21-06-2009 à 10:27:02  profilanswer
 

anglicisme passé dans le langage courant. C'est comme "corner", "smiley"... C'est pas parce que tout le monde le dit que c'est un mot reconnu par l'académie française ;)
 
Mais bon, on va arrêter là le HS...


Message édité par rufo le 21-06-2009 à 10:27:49

---------------
Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta
n°1897350
Profil sup​primé
Posté le 21-06-2009 à 10:29:42  answer
 

C'est clair, qu'un mot se trouvant dans le dictionnaire français n'est pas toujours un mot français...
 
Stop HS pour moi  :hello:

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Programmation
  PHP

  SESSIONS PHP

 

Sujets relatifs
[PHP] Varaibles de sessions et classesSessions / PHP
ch exemple simple PHP.ini pour sessionsPHP et SESSIONS
Flash et les sessions PHP[PHP SOAP SESSIONS] Monter en session un objet soapClient
[PHP]les sessionsQuestion de débutant sur les sessions PHP!
Fonctionnement INTERNE des sessions PHPGestion des sessions par PHP et SQL
Plus de sujets relatifs à : SESSIONS PHP


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR