Rechercher : dans
Par :

Gerer les cookies en php (securite)

Dernière réponse le 2 déc 2008 à 12:24:07 ccmvicos, le 29 sep 2008 à 15:15:26 
 Signaler ce message aux modérateurs

Bonjour, voilà j'ai créeé un site internet qui se compose comme suite:

1er page (index.php) : login et mot de passe

les pages suivantes: des pages qui s'appellent 11.php, 112.php ... plusieurs pages avec liens.

LE PROBLEME est que pr une premiere connexion pas de probleme car les cookies n'existent pas encore dc on est obligé de taper le mot de passe avant de poursuivre.
mais lorsque ces cookies existent, si on tape www.monsite.fr/112.php la page apparait sans demander le mot de
passe, car la page existe en clair.

J'aimerai savoir comment remedier à ce probleme car du cou celui qui connais n'a plus besoin de quelconque mot de passe et donc SITE N'EST PLUS SECURISE!!

DOis je utilisé la commande setcookie() et comment l'utiliser, comment faire expirer les pages afin que 2 heures apres je dois retaper le mot de passe ds index.php.

MErci d'avance pour vos reponses

Meilleures réponses pour « Gerer les cookies en php (securite) » dans :
[Internet] Gérer les cookies Voir Gérer les cookies Les cookies sont des marques de votre passage sur les sites internet. Certains ne stockent que le mot de passe et le "login" correspondant à un site tandis que d'autres enregistrent davantage d'informations, généralement vos...
[PHP] Upload de fichiers VoirLe langage PHP permet de gérer des fichiers envoyés (uploadés) grâce à un formulaire HTML. Formulaire d'envoi de fichiers Configuration de PHP pour permettre l'upload Récupération du fichier avec PHP Formulaire d'envoi de fichiers La...
[Vista] Gérer les réseaux sans fil VoirIntroduction Gérer les réseaux sans fil Supprimer un réseau sans fil Renommer un réseau sans fil Modifier l'ordre d'un réseau Modifier les propriétés d'un réseau Ajouter/Créer un réseau sans fil Se connecter/déconnecter à/d'un réseau...
PHP - Les cookies et les en-têtes HTTP VoirLes en-têtes HTTP Lors de chaque échange par le protocole HTTP entre votre navigateur et le serveur, des données dîtes d'en-têtes contenant des informations sur les données à envoyer (dans le cas d'une requête) ou envoyées (dans le cas d'une...
Sécurité - Les cookies VoirIntroduction aux cookies Quels sont ces étranges gateaux qu'un site web vous a sûrement déjà proposé? La plupart du temps, lorsqu'un serveur web propose un cookie, les utilisateurs ignorent ce terme et cliquent sur « OK » sans se préoccuper de...
PHP - Connexion à un annuaire LDAP VoirIntroduction à LDAP PHP permet la connexion et l'envoi de requêtes sur un annuaire LDAP, c'est-à-dire un serveur permettant de stocker des informations de manière hiérarchique. Un serveur LDAP est conçu pour être capable de gérer les opérations...

1

leonzo constantini, le 2 déc 2008 à 11:49:44

J'ai pas d'idée concernant les cookies, qui sont déja depreciés ...; Mais j'ai une recette qui fais usage des SESSION, en fait lorsqu'une personne se connecte normalement via le mot de passe cree des variables de session en utilisant session_register("ma_variable"); comme cela toutes les pages ou cette variable existera serons conciderées comme bonnes (if(isset($_SESSION["ma_variable"])) alors ok ...); mais lorsqu'une personne se deconnecte detruis les variables de session initialement creé avec session_unregister("ma_variable"); ça marche tres bien

ok si j'ai pas ete bien explicite renvois moi tes zone d'ombre par ail c'est mieux

Répondre à leonzo constantini

2

 leonzo constantini, le 2 déc 2008 à 12:24:07

Saut voici u lien qui t'aidera bien si tu travaille essentiellement avec les cookies http://www.asp-php.net/tutorial/asp-php/creer-un-espace-memb­re-en-php.php?page=1

Répondre à leonzo constantini
Collection CommentÇaMarche.net