Accueil > > > SYSTÈME D'IDENTIFICATION
SYSTÈME D'IDENTIFICATION
Information sur la source
Description
Système d'identification de l'utilisateur via son pseudo et son mot de passe. Attention ! Cette source est écrite de manière très particulière et je vais la corriger d'ici quelques jours. En attendant, elle est fonctionnelle et à quelques détails près, elle est efficace. je vous invite à corriger ou à désactiver le fichier "securite.php" qui comporte des failles.
Source
- <?php
- /***************************************************************************
- ** **
- ** SCRIPT D'EXEMPLE D'IDENTIFICATION DE L'UTILISATEUR **
- ** **
- ** Auteur : Adrien "Farfadet" Febvay **
- ** **
- ****************************************************************************
- Referez-vous au fichier 'LISEZ-MOI.html' pour la mise en place du site.
- ***************************************************************************/
-
- // les inclusions ci-dessous sont necessaires sur toutes vos pages qui ont besoin
- // de savoir si un utilisateur est connecte
-
- include('CONFIGUREZ-MOI.php');
-
- // on lance les traitement de donnees en s'arrêtant à la première erreur signalee par un script
-
- if(include('sql.php')) // connection a MySQL et selection de la base de donnees
- if(include('session.php')) // preparation des donnees de la session
- if(include('utilisateur.php')) // preparation des donnees de l'utilisateur
- if(include('deconnection.php')) // deconnection si necessaire
- if(include('connection.php')) // identification et connection si necessaire
- ;
-
- // lancement du fichier de securite qui detruit les donnees sensibles
-
- include('securite.php');
-
- // on selectionne le message à afficher, s'il y en a un
-
- ($afficher_MESSAGE= @$deconnection_MESSAGE) or ($afficher_MESSAGE= @$connection_MESSAGE);
-
- // les donnees sont prêtes à l'emploi, il n'y a plus qu'a les utiliser et les afficher
- ?>
-
- <html>
- <head>
- <title>Exemple d'identification</title>
- </head>
- <body>
- <h1>Exemple d'identification</h1>
-
- <?php if(isset($identification_ERREUR)): // en cas d'erreur critique ?>
-
- <h2>Le site est momentanément indisponible</h2>
- Code d'erreur : <?= htmlentities($identification_ERREUR) ?>
-
- <?php elseif(isset($utilisateur_CLE)): // si une connection a ete etablie ?>
-
- <font color="red"><?= htmlentities($afficher_MESSAGE) ?></font>
- <h2>Bonjour <?= htmlentities($utilisateur_DONNEES['pseudo']) ?></h2>
- <a href="index.php?sedeconnecter">Cliquez ici pour vous déconnecter</a>
-
- <?php else: // si aucune connection n'a ete etablie ?>
-
- <font color="red"><?= htmlentities($afficher_MESSAGE) ?></font>
- <h2>Identifiez-vous</h2>
- <form action="index.php" method="post">
- Pseudo : <input type="text" name="pseudo" maxlength="16" value="<?= @htmlentities($_POST['pseudo']) ?>">
- Mot de passe : <input type="password" name="motdepasse" maxlength="16">
- <input type="submit" name="seconnecter" value="Se connecter">
- </form>
-
- <?php endif; // on a passe en revue tous les cas de figure ?>
-
- <?php if(!SQL_ENCRYPT): // si les mots de passes ne sont pas cryptes, afficher une alerte ?>
-
- <p style="margin-top: 20px; color: #f00"><strong>ATTENTION</strong> : l'encryptage des mots de passe est <strong><u>désactivé</u></strong> ! Référez-vous au '<a href="LISEZ-MOI.html">manuel</a>' pour plus d'informations.</p>
-
- <?php endif; ?>
-
- <p style="margin-top: 20px; color: #888">Exemple de script d'identification réalisé par Adrien "Farfadet" Febvay.</p>
- <p style="margin-top: 10px; color: #444">Un <a href="LISEZ-MOI.html">manuel</a> est à votre disposition pour mieux comprendre et réutiliser ce script.</p>
- </body>
- </html>
<?php
/***************************************************************************
** **
** SCRIPT D'EXEMPLE D'IDENTIFICATION DE L'UTILISATEUR **
** **
** Auteur : Adrien "Farfadet" Febvay **
** **
****************************************************************************
Referez-vous au fichier 'LISEZ-MOI.html' pour la mise en place du site.
***************************************************************************/
// les inclusions ci-dessous sont necessaires sur toutes vos pages qui ont besoin
// de savoir si un utilisateur est connecte
include('CONFIGUREZ-MOI.php');
// on lance les traitement de donnees en s'arrêtant à la première erreur signalee par un script
if(include('sql.php')) // connection a MySQL et selection de la base de donnees
if(include('session.php')) // preparation des donnees de la session
if(include('utilisateur.php')) // preparation des donnees de l'utilisateur
if(include('deconnection.php')) // deconnection si necessaire
if(include('connection.php')) // identification et connection si necessaire
;
// lancement du fichier de securite qui detruit les donnees sensibles
include('securite.php');
// on selectionne le message à afficher, s'il y en a un
($afficher_MESSAGE= @$deconnection_MESSAGE) or ($afficher_MESSAGE= @$connection_MESSAGE);
// les donnees sont prêtes à l'emploi, il n'y a plus qu'a les utiliser et les afficher
?>
<html>
<head>
<title>Exemple d'identification</title>
</head>
<body>
<h1>Exemple d'identification</h1>
<?php if(isset($identification_ERREUR)): // en cas d'erreur critique ?>
<h2>Le site est momentanément indisponible</h2>
Code d'erreur : <?= htmlentities($identification_ERREUR) ?>
<?php elseif(isset($utilisateur_CLE)): // si une connection a ete etablie ?>
<font color="red"><?= htmlentities($afficher_MESSAGE) ?></font>
<h2>Bonjour <?= htmlentities($utilisateur_DONNEES['pseudo']) ?></h2>
<a href="index.php?sedeconnecter">Cliquez ici pour vous déconnecter</a>
<?php else: // si aucune connection n'a ete etablie ?>
<font color="red"><?= htmlentities($afficher_MESSAGE) ?></font>
<h2>Identifiez-vous</h2>
<form action="index.php" method="post">
Pseudo : <input type="text" name="pseudo" maxlength="16" value="<?= @htmlentities($_POST['pseudo']) ?>">
Mot de passe : <input type="password" name="motdepasse" maxlength="16">
<input type="submit" name="seconnecter" value="Se connecter">
</form>
<?php endif; // on a passe en revue tous les cas de figure ?>
<?php if(!SQL_ENCRYPT): // si les mots de passes ne sont pas cryptes, afficher une alerte ?>
<p style="margin-top: 20px; color: #f00"><strong>ATTENTION</strong> : l'encryptage des mots de passe est <strong><u>désactivé</u></strong> ! Référez-vous au '<a href="LISEZ-MOI.html">manuel</a>' pour plus d'informations.</p>
<?php endif; ?>
<p style="margin-top: 20px; color: #888">Exemple de script d'identification réalisé par Adrien "Farfadet" Febvay.</p>
<p style="margin-top: 10px; color: #444">Un <a href="LISEZ-MOI.html">manuel</a> est à votre disposition pour mieux comprendre et réutiliser ce script.</p>
</body>
</html>
Conclusion
Une version plus conventionnelle est en préparation. Dans le futur, j'ajouterai de nouvelles fonctionnalités.
Je vous invite à émettre des critiques, que je prendrai en compte notamment si votre solution ... : - s'écrit d'une manière plus conventionnelle - présente un gain réel de performances - corrige une faille ou anticipe des erreurs éventuelles
Avant d'émettre des critiques, je vous invite à vérifier vos opinions par des tests ou en recherchant une source d'information fiable à ce sujet, afin d'éviter toute nouvelle polémique.
Historique
- 03 juillet 2008 18:09:29 :
- La source n'est pas modifiée, je prend tout simplement note des critiques formulées.
- 03 juillet 2008 18:11:15 :
- Je n'apporte aucune modification à la source pour l'heure. Je prend simplement note des critiques émises.
Sources de la même categorie
Commentaires et avis
Discussions en rapport avec ce code source dans le forum
securite et cryptage [ par renaud288 ]
Vu le nombre important de demande au sujet de la sécurité de mots de passe transmis, je vais faire un truc général.Bon nombre d'entre vous (les débuta
Problème de cookies ... [ par antho11 ]
Alors voila Voici le formulaire d'identification<form name="identification" action="membres/identification.php" target="page" method="POST">
obtenir une page après identification [ par sarril ]
Bonjour, je voudrais que des pages de mon site ne soient accessibles qu'avec un login et un mot de passe. Sur la page appelante, j'ai créé un formula
Génération de login & mot de passe à partir des données d'un formulaire ? [ par wakgen ]
salut tt le monde Je cherche une methode pour générer un login et un mot de passe à partir des données entrées dans un form
cryptage mot de passe [ par richardd ]
Bonjour,Quelle est la meilleure solution pour crypter/décryter un mot de passe avec une clé pour stockage en base de données.Le but 
Identification sur un site en php [ par ChessMentor ]
je suis en train de réaliser un site de vente en ligne pour un projet php scolaire. mon module d'identification est achevé à 95% et mon
identification qui flanche [ par maxoudu328 ]
bonjour je reposte encor dans AU SECOUR parceque j'ai fait des recherche et que vraiment je vois pas d'ou vien le pb: dans un script d'identification
Problème session zone membres [ par Florent06 ]
Bonjour Lorsque je me connecte, je suis redirigé vers la page zonemembre.php et voici son code : <?php session_start(); ligne 2 require 'con
cryptage mot de passe [ par eax ]
salut!j'ai vu sous phpmyadmin qu'on pouvait crypter des champs varchar lorsqu'ils contiennent des mots de passe par exemple, mais on fait comment en p
Identification [ par mapomme ]
Je tente de mettre en place une identification par login et mot de passe, le fichier qui récupère la saisie des inscrits :TraitementAcces.php est ains
|
Derniers Blogs
GESTION D'EXCEPTION AVEC LES TASKSGESTION D'EXCEPTION AVEC LES TASKS par richardc
Nous avons vu dans un précédent article comment utiliser Task pour effectuer des opérations dans un autre thread.
Malheureusement, comme tout le monde n'est pas parfait, il se peut que cette exécution se passe mal et qu'une exception se produise.
La...
Cliquez pour lire la suite de l'article par richardc DéMARRONS AVEC LES TASKSDéMARRONS AVEC LES TASKS par richardc
Que vous le vouliez ou non, le développement multi-tâche est maintenant une obligation pour toute nouvelle application. Il est donc vital d'en comprendre les mécanismes et de s'y mettre le plus tôt possible.
En attendant le .NET Framework 4.5 avec le...
Cliquez pour lire la suite de l'article par richardc SLIDE & DéMO TECHDAYS 2012 - FAST & FURIOUS XAML APPSSLIDE & DéMO TECHDAYS 2012 - FAST & FURIOUS XAML APPS par Vko
Retrouvez les slides et les démo de ma session Fast & Furious XAML Apps. A ceux qui se posent la question : "est-ce que le code de la DataGrid est disponible?", je vous répondrais "pas encore". Je vais mettre en place un projet codeplex pour part...
Cliquez pour lire la suite de l'article par Vko XNA IS DEAD!XNA IS DEAD! par richardc
Depuis la semaine dernière (et grâce aux TechDays 2012), je me penche activement sur la nouvelle version de Windows, aka Windows 8. Vous me direz, il était temps puisque la première preview date de Septembre dernier.
OK. Remarquez, on n'en est qu'aux...
Cliquez pour lire la suite de l'article par richardc TECHDAYS PARIS 2012 : WINDOWS SERVER "8" QUOI DE 9 !TECHDAYS PARIS 2012 : WINDOWS SERVER "8" QUOI DE 9 ! par ROMELARD Fabrice
Speakers: Fabrice Meillon et Stanislas Quastana Cette session est basée entièrement sur celle donnée lors de la BUILD cet hiver. Il n'y a pas d'ajout d'information en rapport avec cet évènement passé. Windows 8 Server sera intégralem...
Cliquez pour lire la suite de l'article par ROMELARD Fabrice
Forum
CHAMPS TIMECHAMPS TIME par vargas
Cliquez pour lire la suite par vargas
Logiciels
DocTranslate (V3.1.0.0)DOCTRANSLATE (V3.1.0.0)DocTranslate est un traducteur de document Microsoft Word, PowerPoint et Excel. Il permet d'autom... Cliquez pour télécharger DocTranslate Tribler (2012)TRIBLER (2012)Tribler est un client pair à pair (P2P/Peer-to-Peer) open source avec la capacité de regarder des... Cliquez pour télécharger Tribler OneSwarm (2012)ONESWARM (2012)Le peer-to-peer qui protège votre vie privée, c'est OneSwarm.
Ce logiciel de peer-to-peer crypté... Cliquez pour télécharger OneSwarm PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO (V8.4)PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO (V8.4)PONAMEDIA TV DEVIENS HELLLOOO FLASH
LA TV SUR VOTRE ORDINATEUR.
Toute une plateforme Multi... Cliquez pour télécharger PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO Academy System (17.2.1.0)ACADEMY SYSTEM (17.2.1.0)Logiciel de gestion des établissements.
- élèves/étudiants (inscription, dossier, absence...)
-... Cliquez pour télécharger Academy System
|