begin process at 2012 02 15 10:05:41
  Trouver un code source :
 
dans
 
Accueil > 

Code

 > 

Sécurité & Cryptage

 > CONTROLE D'ACCÈS AVEC WWW-AUTHENTICATE:

CONTROLE D'ACCÈS AVEC WWW-AUTHENTICATE:


 Information sur la source

Note :
Aucune note
Catégorie :Sécurité & Cryptage Classé sous :htaccess, php, wwwauthenticate Niveau :Débutant Date de création :27/08/2007 Date de mise à jour :28/08/2007 09:28:08 Vu :13 354

Auteur : monsieurjean

Ecrire un message privé
Commentaire sur cette source (5)
Ajouter un commentaire et/ou une note

 Description

Controler un accès avec le systeme d'auhtentification HTTP. Avec la possibilité de se déconnecter!

Source

  • <?php
  • class auth
  • {
  • function auth(){}
  • function is_auth()
  • {
  • $fi=fopen('.htpasswd','r');
  • $list=fread($fi,filesize('.htpasswd'));
  • fclose($fi);
  • $t=explode(":",$list);
  • if(!isset($_SESSION['connexion']))$_SESSION['connexion']=0;
  • if($_SESSION['connexion']==2 && crypt($_SERVER['PHP_AUTH_PW'],"sd")!=$t[1])$_SESSION['connexion']=3;
  • if($_SESSION['connexion']==2 || $_SERVER['PHP_AUTH_USER']!=$t[0] || crypt($_SERVER['PHP_AUTH_PW'],"sd")!=$t[1] )
  • {header("WWW-Authenticate: Basic realm=\"\"");$this->out();}
  • else
  • {
  • print("<a href=\"".basename($_SERVER['PHP_SELF'])."?end\">Deconnexion</a><br/>");
  • $_SESSION['connexion']=1;
  • }
  • }
  • function close()
  • {
  • $_SESSION['connexion']=2;
  • $this->out();
  • }
  • function out(){die("Non autorisé");}
  • };
  • $user = new auth;
  • if(isset($_GET['end'])){$user->close();}
  • $user->is_auth();
  • ?>
<?php
class auth
{
	function auth(){}
	function is_auth()
	{
		$fi=fopen('.htpasswd','r');
		$list=fread($fi,filesize('.htpasswd'));
		fclose($fi);
		$t=explode(":",$list);
		if(!isset($_SESSION['connexion']))$_SESSION['connexion']=0;
		if($_SESSION['connexion']==2 && crypt($_SERVER['PHP_AUTH_PW'],"sd")!=$t[1])$_SESSION['connexion']=3;
		if($_SESSION['connexion']==2 || $_SERVER['PHP_AUTH_USER']!=$t[0] || crypt($_SERVER['PHP_AUTH_PW'],"sd")!=$t[1] )
		{header("WWW-Authenticate: Basic realm=\"\"");$this->out();}
		else
		{
			print("<a href=\"".basename($_SERVER['PHP_SELF'])."?end\">Deconnexion</a><br/>");
			$_SESSION['connexion']=1;
		}
	}
	function close()
	{
		$_SESSION['connexion']=2;
		$this->out();
	}
	function out(){die("Non autorisé");}
};
$user = new auth;
if(isset($_GET['end'])){$user->close();}
$user->is_auth();
?>

 Conclusion

protection d'un répertoire par authentification HTTP sans .htaccess. De plus, on peut se déconnecter. Il faut saisir un mauvais mot de passe pour ensuite pouvoir se reconnecter avec le bon mot de passe.
Ciao


 Historique

27 août 2007 16:18:06 :
Précision sur la déconnexion
28 août 2007 09:28:09 :
c vrai que le constructeur ne sert à rien .. J'ai changé la fonction js. en fait le but est de pouvoir faire une authentification avec le protocole HTTP. Pour se déconnecter, il faut fermer le navigateur. On peut gérer une déconnexion en obligeant à saisir un mauvais mot de passe pour pouvoir ensuite se reconnecter. 1 ) On s'identifie avec le bon mot de passe 2 ) on se déconnecte 3 ) pour se reconnecter, il faut saisir un mauvais mot de passe 4 ) on se connecte avec le bon mot de passe

 Sources de la même categorie

Source avec Zip Source avec une capture ACCÈS, ESPACE MEMBRE AVEC INSCRIPTION ET DÉSINSCRIPTION PAR ... par stephelle
Source avec Zip CRYPTAGE REVERSIBLE par Mokost
Source avec Zip Source avec une capture CREATION DE COMPTE AVEC CRYPTAGE ET ESPACE DE CONNEXION SEC... par bm1982
Source avec Zip PROTÉGEZ VOS LIENS DE TÉLÉCHARGEMENT PAR MOT DE PASSE ET/OU ... par unlien
CRYPTAGE/DECRYPTAGE MCRYPT par sephirothgeek

 Sources en rapport avec celle ci

Source avec Zip COLLECTION.CLASS.MIN.PHP par thunderhunter
EXEMPLE D'APPLICATION DE L'ALGORITHME DE DIJKSTRA EN PHP par philtr8
Source avec Zip Source avec une capture EL COYOTOS LIVRE D'OR PHP 5 par elcoyotos
Source avec Zip Source avec une capture PAGINATION + FICHIER CSS par profdi
Source avec Zip CLASS MYSQL 5/PHP5 AVEC GESTION DES EXCEPTION ET DES REQUÊTE... par devil_may_cry

Commentaires et avis

Commentaire de codefalse le 27/08/2007 23:57:18 administrateur CS

ta fonction : function auth(){} ne sert a rien, meme si c'est le constructeur en php4, tu n'est pas obligé de la mettre si elle ne sert a rien (sauf si on m'aurai caché des choses)
De plus, tu met une fonction javascript "goLink" qui n'existe nulle part, donc si je teste ton code, ca ne marchera pas.

Apres, j'ai un peu du mal à saisir l'utilité de ton code. Tu pourrai expliquer d'avantage stp ? merci :)

Commentaire de monsieurjean le 28/08/2007 09:29:48

salut,
j'ai fait une mise à jour. Le code js fait appel à une fonction perso, désolé ... J'ai rectifié. J'explique le principe du code dans l'histo de mise à jour.

Commentaire de stay le 28/08/2007 14:11:49

Pourquoi tu veux obligé les gens à faire une erreur puis de taper le bon mot de passe ?
- Cela ne rendra pas ton form plus sécurisé
- De plus tu n’a pas visé l’axécibilité ou ergonomie

Et pour les mêmes raisons tu devrais couper ta session de cette façon


// On appelle la session
session_start();
//destruction de toutes les variable de sessions
session_unset() ;
// On écrase le tableau de session
$_SESSION = array();
session_unregister('connexion');
// On détruit la session
session_destroy();
header ("Location: CHEMIN");

Commentaire de monsieurjean le 28/08/2007 16:03:21

sur une authentification en HTTP, tu ne peux pas te déconnecter. Ce code permet de le faire, et ca oblige l'utilisateur à faire une erreur pour réaccéder au répertoire.
Cette méthode d'accès évite la création d'un formulaire et de ce qui en découle ..

Commentaire de stay le 28/08/2007 16:12:47

Bizar ton truc, je ne vois pas à quoi il sert

 Ajouter un commentaire


Discussions en rapport avec ce code source dans le forum

passer un htaccess avec un script php [ par o00zeus00o ] Salut@tousJ'aimerais savoir si c'est possible qu'un script php entre le login et le mot de passe d'un htaccess à la place de l'utilisateur ????Merci d htaccess et $PHP_AUTH_USER [ par Clonk ] bonjour,j'aimerais savoir qi quelqu'un connait un serveur web gratuit ou $PHP_AUTH_USER marche, par ce que chez free, ça a pas l'air de marcher des ma Fichier .htaccess et function header() [ par Bestgamer ] Bon j'ai un problème avec mon fichier .htaccess et la fonction header() de php.code dans mon fichier .htaccess :ErrorDocument 404 http://localhost/por htaccess + php [ par westsider ] bonjourje voudrai savoir est ce que c'est possible de gérer un fichier htaccess avec php lors de l'authentification, genre enlevé la fenétre htaccess HTACCESS [ par Scud4 ] Salut, d&#233;j&#224; merci de lire ce post c cool :)Je precise que je fais du php depuis quelques ann&#233;es d&#233;j&#224; donc je ne suis pas d&#2 Expression Régulière, Htaccess ? (Pour connaisseurs) [ par porciner ] Bonjour, Cela fait plusieurs jours que j'essais de cr&#233;er une r&#232;gle htaccess mais en vain. Je voudrais lorsque mon url est sous cette forme : .htaccess [ par WhiteDwarf ] Salut tout le monde, je cherche un truc tr&#232;s sp&#233;cifique : J'aimerai que lorsque le navigateur se connecte &#224; une page php, par exemple Htaccess et PHP [ par ImmortalPC ] Salut, J'entre depuis un formulaire l'utilisateur et le passe. puis je l'envoie vers le dossier o&#249; se trouve le Htaccess mais comment faire pour probleme avec htaccess [ par kishkaya ] voila mon probleme est simple. Je sais que c'est pas important mais j'aimerais comprendre pourquoi : ErrorDocument&nbsp; 404&nbsp; http://monhebergeu pages php et fichier .htaccess [ par sfxlord ] Salut tout le monde,ben le probleme est tres simple.j'aimerais savoir s'il &#233;tait possible de recup&#233;rer les valeurs de nom d'utilisateur et d


Nos sponsors


Sondage...

CalendriCode

Février 2012
LMMJVSD
  12345
6789101112
13141516171819
20212223242526
272829    

Consulter la suite du CalendriCode

 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 2,668 sec (3)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales