La Communauté Webmaster  forum rss


  Forum-webmaster
  Technique - programmation
  PHP / MySQL
(Modérateurs: Shain, Jey, erwinol, Lilian, lauryv, ToToMaStEr)
  Petit espace membre
« Précédent Suivant »
Pages: [1] Descendre
Répondre    Aviser des réponses    Envoyer le sujet    Imprimer
  Auteur  Sujet: Petit espace membre  (Lu 1688 fois)
Petit espace membre
« sur: le 04-05-2006 a 22:33:36 »
The-PoLuX
Membre récent
*

Hors-Ligne

Sexe: Male
Messages: 6



Bonjour a tous, et merci de votre aide!

Voir le Profil    WWW    E-Mail
Répondre avec citation

Bonjour, j'ai un script qui protège une page:
Ma page: index.php
Citation:
<?php
// J'ai choisi le mot de passe "azerty45"

if (isset($_POST['mot_de_passe'])) // Si la variable existe
{
// On se crée une variable $mot_de_passe avec le mot de passe entré
$mot_de_passe = $_POST['mot_de_passe'];
}
else // La variable n'existe pas encore
{
$mot_de_passe = ""; // On crée une variable $mot_de_passe vide
}


if ($mot_de_passe == "azerty45") // Si le mot de passe est bon
{
// On affiche la page cachée.
?>
<html>

<head>
<title>Page protégé</title>
<meta name="generator" content="Namo WebEditor">
</head>

<body bgcolor="white" text="black" link="blue" vlink="purple" alink="red">
<p>Page Protégée</p></body>

</html>

<?php
}

else // le mot de passe n'est pas bon
{
// On affiche la zone de texte pour rentrer le mot de passe.
?>
<html>

<head>
<title>Connexion</title>
<meta name="generator" content="Namo WebEditor">
</head>

<body bgcolor="white" text="black" link="blue" vlink="purple" alink="red">
<form action="index.php" method="post">
<input type="password" name="mot_de_passe">
<input type="submit" value="Entrer">
</form>
</body>

</html>

<?php

} // Fin du else

// Fin du code
?>

Et moi ce que j'aimerai avoir, c'est exactement la même chose, mais en ajoutant Pseudo! Donc en gros, que lorsque quelqu'un veux se connecter, et bien que ça face: Si Pseudo ET mot de passe est bon, alors on affiche la page! Et que en haut, on mette des couples

Citation:
$couples_ok = array (
  'membre' => 'azertggy',
  'titi' => 'azertyee',
  'tutu' => 'azertyss');

Enfin un moyen que je puise rajouter d'autre pseudo et mot de passe!

Voila, je vous remerci de votre aide! @ bientôt

« Dernière Édition: le 04-05-2006 a 22:34:16 par The-PoLuX » Rapporter au modérateur  

The-PoLuX

Re:Petit espace membre
« Répondre #1 sur: le 05-05-2006 a 09:04:18 »
real34
Membre récent
*

Hors-Ligne

Sexe: Male
Messages: 61



Quand faut y aller, faut y aller !

Voir le Profil    E-Mail
Répondre avec citation

Pourquoi ne stocke tu pas les mots de passe et login dans ta base de données (par exemple) et ensuite, tu teste si le login/pass et bon, puis tu déclares une variable de session par exemple : $_SESSION['autorisation'] = 'OK';

Et par la suite tu testes :
if (isset($_SESSION['autorisation']) && ($_SESSION['autorisation'] == 'OK')){
// Ton code sécurisé
} else {
// Rentre à ta maison
}

Ca sera plus simple il me semble, et de plus il est impossible (à ma connaissance) de falsifier des variables de session contrairement aux variables POST

Rapporter au modérateur  

A vot' service !
Ma présentation ici
Etudiant à votre disposition pour tous projets web
(contact par MP on en discutera)
Re:Petit espace membre
« Répondre #2 sur: le 05-05-2006 a 10:01:47 »
tavman
Habitué
***

Hors-Ligne

Messages: 466



HS

Voir le Profil
Répondre avec citation

if ( ( isset($_POST["mot_de_passe"]) ) && ( isset($_POST["pseudo"]) ) {
// tu te connecte a ta base de données

$SQL = "SeLECT * FROM `users` WHERE 'mot_de_passe'='" . md5($_POST["mot_de_passe"]) . "' AND `pseudo`= '" . md5($_POST["pseudo"]) . "'";

$req = mysql_query($SQL);

if ( mysql_num_rows($req) > 0 ) {
// le visiteur est connecté
}

}


je suis plus sur pour mysql_num_rows... en gros faut que tu vérifie si il y a au moins une réponse.

regarde la doc a md5 pour comprendre ce que c'est (c'est une forme de cryptage). A la limite, utilise les sessions pour que le visiteur ait pas a rentrer son pseudo et son mot de passe a chaques fois (tu fai$_SESSION["CONNECT"] = true; ca devrait suffir).

Bonne chance a toi

Rapporter au modérateur  

I-Radian
Re:Petit espace membre
« Répondre #3 sur: le 05-05-2006 a 18:13:30 »
The-PoLuX
Membre récent
*

Hors-Ligne

Sexe: Male
Messages: 6



Bonjour a tous, et merci de votre aide!

Voir le Profil    WWW    E-Mail
Répondre avec citation

Alors moi je n'y connait rien, alors il faut me dire et me donner qu'est-ce que je doit faire! Car c'est difficile pour moi comme ça!

Rapporter au modérateur  

The-PoLuX
Re:Petit espace membre
« Répondre #4 sur: le 05-05-2006 a 18:33:54 »
iowa
Invité

E-Mail
Répondre avec citation

Pourquoi crypter le pseudo en md5 
et ajoute des slash sur les donnees utilisateur pour eviter les injections

Rapporter au modérateur  
Re:Petit espace membre
« Répondre #5 sur: le 05-05-2006 a 19:25:25 »
tavman
Habitué
***

Hors-Ligne

Messages: 466



HS

Voir le Profil
Répondre avec citation

bahh effectivement, pas obligé de crypter les pseudo.... j'ai fait mon copier/coller trop rapidement lol

sinon les slash, c'est pour mettre en note.... après, tu remplace par ce que tu veut...

Rapporter au modérateur  

I-Radian
Re:Petit espace membre
« Répondre #6 sur: le 05-05-2006 a 19:27:12 »
iowa
Invité

E-Mail
Répondre avec citation

je disais juste qui devait faire un addslash pour echaper les caracteres qui pourrait eventuellement faire foirer la requete

Rapporter au modérateur  
Re:Petit espace membre
« Répondre #7 sur: le 06-05-2006 a 01:02:01 »
tavman
Habitué
***

Hors-Ligne

Messages: 466



HS

Voir le Profil
Répondre avec citation

ah oui effectivement... faut pas oublier le addslashes sinon on peut faire a peut pret tout et n'importe quoi....

Rapporter au modérateur  

I-Radian
Re:Petit espace membre
« Répondre #8 sur: le 07-05-2006 a 11:40:25 »
iowa
Invité

E-Mail
Répondre avec citation

Et puis si il utilise les sessions qu'il oublit pas de mettre session_start() en tout premier dans son script 

Rapporter au modérateur  
Répondre    Aviser des réponses    Envoyer le sujet    Imprimer
Pages: [1] Monter
« Précédent Suivant »
Sauter à: 

Votre statut : Invité
Vous devez être membre pour participer.
 
 
Let’s Encrypt : le certificat SSL gratuit
Tester votre site internet sur différents navigateurs
[WordPress] Des problèmes avec l’administration ?
Rappel : Mettez à jour vos CMS et vos sites E-commerce
Le .fr fête ses 25 années d’existence !
Mesurer votre audience en temps réel avec BubbleStat
Porter réclamation contre Google Panda ?
Zlio n’est plus …
 
 
 
 
 

Copyright (c) Devclic 2002 - 2026 - Tous droits réservés

creation site internet strasbourg