Accueil > Forum > > > > Authentification et redirection
Authentification et redirection
lundi 24 janvier 2011 à 17:02:58 |
Authentification et redirection

ensat10
|
Salut tout le monde,j'ai une petit site à réaliser , mais je n'arrive pas à savoir comment faire cela:
Dans ma base de données,j'ai une table d'utilisateurs ,ces derniers font parties de plusieurs départements.
Chaque utilisateur devrait , après l'authentification être redirigé à une page selon le département dont il fait partie,et n'a pas le droit d'accéder aux autres pages concernant les autres départements.
Pourriez-vous me conseiller comment travailler cela,quoi chercher et avec quelle méthode je pourrais le faire?
et merci d'avance.
|
|
mardi 25 janvier 2011 à 01:27:01 |
Re : Authentification et redirection
|
jeudi 27 janvier 2011 à 10:26:03 |
Re : Authentification et redirection

Lyle56
|
Bonjour,
Dans ton script d'authentification tu peut au choix :
--> Stocker en variable de session ou cookies le département de la personne et ensuite redirigé vers la page.
Il suffit de vérifié la variables en session ou cookies pour savoir si la personne peut ou non visualiser la page
--> Sur chaque page, vérifié en base si l'utilisateur est du département ou non.
Sans maitrise, la puissance n'est rien
Il ne faut pas vendre la peau de l'ours, non il ne faut pas.
|
|
jeudi 27 janvier 2011 à 14:49:01 |
Re : Authentification et redirection

ensat10
|
Merci pr ta réponse:
Voilà j'ai fait ce que t'as dis:
Code PHP :
<?php
session_start();
$BD_serveur = "localhost";
$BD_utilisateur = "root";
$BD_motDePasse = "";
$BD_base = "mabase";
$id = $_POST["Login"];
$motDePasse = $_POST["Password"];
@mysql_connect($BD_serveur, $BD_utilisateur, $BD_motDePasse)
or die("Impossible de se connecter au serveur de bases de données.");
@mysql_select_db($BD_base)
or die("Impossible de se connecter à la base de données.");
$requete = "SELECT * FROM employe ".
" WHERE Login='$id'";
$req = "SELECT Departement FROM employe WHERE Login='$id'";
$result = @mysql_query($requete);
$res = @mysql_query($req);
if ($enreg = @mysql_fetch_array($result)) {
if ($res == 'Logistic') {
$_SESSION["membre"] = TRUE;
$_SESSION["membreid"] = $id;
header("Location: stocks.php");
die();
}
elseif ($res == 'Ventes') {
$_SESSION["membre"] = TRUE;
$_SESSION["membreid"] = $id;
header("Location: ventes.php");
die();}
elseif ($res == 'Administration') {
$_SESSION["membre"] = TRUE;
$_SESSION["membreid"] = $id;
header("Location: EspaceAdmin.php");
die();} }
else {
$_SESSION["membre"] = FALSE;
echo "Paramètres inconnus";
}
?>
Mais malheureusement ca ne marche pas,lorsque j'insère un identifient invalide ca va ce ca me retourne 'Paramètres inconnus',sinon lorsque je m'authentifie comme étant employé d'un certain département ca ne me redirige pas vers la page voulue.
Merci d'avance.
|
|
jeudi 27 janvier 2011 à 16:21:08 |
Re : Authentification et redirection

TychoBrahe
|
Salut,
Plusieurs remarques :
- Tu ne vérifie jamais si le mot de passe est le bon, il faut absolument changer ça.
- Tu es sensible aux injections SQL, il te faut également changer ça.
- Ta variable $res est du type ressource mysql, tu ne peux pas l'utiliser directement pour comparer le résultat avec des chaînes de caractère. Comme pour ton autre requête, il te faut passer par mysql_fetch_array() ou autre fonction de ce genre.
- Tu as du code redondant qu'il est possible de déplacer afin de ne pas avoir de telles redondances.
- Ta variable $_SESSION["membre"] ne sert à rien, normalement si $_SESSION["membreid"] contient un identifiant c'est que la personne est bien un membre.
- J'espère que tu vérifie bien à chaque page que la personne y a bien accès, il ne faudrait pas que la vérification soit faite uniquement ici.
|
|
jeudi 27 janvier 2011 à 22:56:57 |
Re : Authentification et redirection

ensat10
|
Merci pour ta réponse et excuse mon niveau c'est que je suis toute débutante mais j'essaye de m'accrocher.
J'ai essayé de rectifier mon code selon tes remarques,concernant le mot de passe,j'ai pensé bien sur à ca mais reste le problème de cryptage,dans la base de données c'est crypté,alors lorsque l'utilisateur l'insère ce n'est pas crypté,et il y a une comparaison entre les deux ,j'ai pensé à utiliser le crypt() mais bon.
Voilà mon code , bien sur ce n'est pas le parfait puisque ca ne marche toujours pas!!!
Code PHP : <?php
session_start();
$BD_serveur = "localhost";
$BD_utilisateur = "root";
$BD_motDePasse = "";
$BD_base = "cosmecoorp";
$id = $_POST["Login"];
$motDePasse = crypt($_POST["Password"]);
@mysql_connect($BD_serveur, $BD_utilisateur, $BD_motDePasse)
or die("Impossible de se connecter au serveur de bases de données.");
@mysql_select_db($BD_base)
or die("Impossible de se connecter à la base de données.");
$requete = "SELECT * FROM employe ".
" WHERE Login='$id' and Password='$motDePasse'";
$req1 = "SELECT Departement FROM employe WHERE Login='$id' Password='$motDePasse' and Departement='Logistic'";
$req2 = "SELECT Departement FROM employe WHERE Login='$id' Password='$motDePasse' and Departement='Ventes'";
$req3 = "SELECT Departement FROM employe WHERE Login='$id' Password='$motDePasse' and Departement='Administration'";
$result = @mysql_query($requete);
$res1 = @mysql_query($req1);
$res2 = @mysql_query($req2);
$res3 = @mysql_query($req3);
if ($enreg = @mysql_fetch_array($result)) {
if ($a = @mysql_fetch_array($res1)) {
$_SESSION["membre"] = TRUE;
$_SESSION["membreid"] = $id;
header("Location: stocks.php");
die();
}
elseif ($b = @mysql_fetch_array($res2)) {
$_SESSION["membre"] = TRUE;
$_SESSION["membreid"] = $id;
header("Location: ventes.php");
die();}
elseif ($c = @mysql_fetch_array($res3)) {
$_SESSION["membre"] = TRUE;
$_SESSION["membreid"] = $id;
header("Location: EspaceAdmin.php");
die();}
}
else {
$_SESSION["membre"] = FALSE;
echo "Paramètres inconnus";
}
?>
Et merci encore pour votre temps et votre aide.
|
|
samedi 29 janvier 2011 à 21:59:12 |
Re : Authentification et redirection

ensat10
|
Pourriez-vous m'aider à corriger mon code? j'ai vraiment besoin de l'aide..
|
|
Cette discussion est classée dans : redirection, authentification, départements
Répondre à ce message
Sujets en rapport avec ce message
Redirection, authentification, et POST avec header [ par olid ]
Mon probleme est le suivant:Pour mes abonnés, ils ont une page perso avec des liens vers des services externes qui nécessitent une identification par
Authentification sans base de donnée,redirection,aide svp [ par snakejl ]
J'ai effectué des recherches et je suis tombé sur ce codehttp://www.phpcs.com/code.aspx?ID=12966J'ai étudié les codes mais attendtion je ne connais pa
Redirection vers la page directement avant le login après authentification [ par nouam ]
En php :J'aimerais que après authentification (login) la page soit redirigé vers la page directement avant le login .Après avoir cherché un peu partou
probleme d'authentification et de redirection [ par MessengerM ]
Bonjour à tous, je me remet au php apres de longues années et j'avoue etre un peu depassé lol; voici mon soucis, je veux inserer un code d'authentific
authentification et utilisation de MD5 [ par rabbouba1 ]
salut à tous, mon niveau en php n'est pas excellent , et j'ai un souci pour faire une authentification avec mot de passe et login. le mot de passe enr
Demande une aide pour redirection controle [ par cindyo ]
[^^drapeaublanc]Bonjour, je cherche une solution pour redirectioner mais visiteur sur une page si il sont pas passés par une autre : j'ai une page don
authentification avec delai [ par esteller ]
Bonjour à tous.s'il vous plait j'ai ecrit un code pour une authentification de 15 secondes et ca ne fonctionne pas.apres les 15 secondes s'il n'a pas
Redirection php [ par youvalcsharpp ]
Bonjourr, jai un input avec un bouton envoyerr j aimerai savoir comment on fait pour que lorsque par exemple dans l'input il y a marquer lol alors a
Redirection non fonctionnelle [ par magaxe ]
Je souhaite réalisé pour un site des blogs disponibles sur chaque page des membres ( un par utilisateur). J'ai codé la partie administration, qui per
Redirection en fonction de la page demandée [ par Clems24 ]
Bonjour, J'ai mis en œuvre une authentification php avec redirection. Toutefois, j'aimerais que la redirection se fasse en fonction de la page qu'a
Livres en rapport
|
Derniers Blogs
IMAGINE CUP 2012, MAKE A SIGN EN FINALEIMAGINE CUP 2012, MAKE A SIGN EN FINALE par junarnoalg
Voilà qui est fait, la nouvelle est officielle ! L'équipe belge "Make a Sign" va au pays des kangourous défendre son projet dans la catégorie Software Design. http://www.imaginecup.com/CompetitionsContent/Competition/WorldwideFinalists.aspx V...
Cliquez pour lire la suite de l'article par junarnoalg KINECT 1.5 IS OUT !KINECT 1.5 IS OUT ! par Vko
La version 1.5 du Kinect For Microsoft vient tout juste de sortir ! Plein de nouveautés: Tracking de squelette en Near Mode Détection en position assise Détection faciale avec un SDK dédié Documentation et des guideline (enfin) Un out...
Cliquez pour lire la suite de l'article par Vko LES ACTUALITéS DE LA SEMAINE SUR C2I.FR (14 MAI - 20 MAI) LES ACTUALITéS DE LA SEMAINE SUR C2I.FR (14 MAI - 20 MAI) par richardc
Mise à jour des Web API du 14 Mai
Réservez dès maintenant votre journée du 20 juin pour le Windows Azure Dev Camp 2012 à Paris
Mise à jour de Team Foundation Service
MechCommander 2 sur Windows 8
Entity Framework 5 Release Candidate e...
Cliquez pour lire la suite de l'article par richardc REACTIVE EXTENSIONS : CONSOMMER DES SERVICES AVEC RX PARTIE 3, LES PIèGES à éVITERREACTIVE EXTENSIONS : CONSOMMER DES SERVICES AVEC RX PARTIE 3, LES PIèGES à éVITER par Groc
Une mauvaise utilisation de rx lors de l'écriture d'une couche d'accès à des services peut conduire à des cas embarassants avec des erreurs mal gérées, des appels qui ne partent lorsqu'ils le devraient, et même des résultats incorrects . le tout nuis...
Cliquez pour lire la suite de l'article par Groc SHAREPOINT BLOG SITE, PROBLèME D'ARCHIVESSHAREPOINT BLOG SITE, PROBLèME D'ARCHIVES par junarnoalg
Dernièrement, nous avons migré le site
myTIC
vers un nouveau serveur SharePoint 2010. Dans les contenus que nous vouloins récupérer, nous avions un certain nombre de blogs.
Nous avons utilisé les commandes Power...
Cliquez pour lire la suite de l'article par junarnoalg
Forum
XML ET PHPXML ET PHP par karouani
Cliquez pour lire la suite par karouani RE : GOOGLE MAPRE : GOOGLE MAP par inwebo
Cliquez pour lire la suite par inwebo
Logiciels
sDEVIS-FACTURES vlPRO (8.1.0.3)SDEVIS-FACTURES VLPRO (8.1.0.3)sDEVIS-FACTURES vlPRO a été mis au point pour les particuliers, créateurs, entrepreneurs, artisa... Cliquez pour télécharger sDEVIS-FACTURES vlPRO 974 Application Server (12.2.4.6)974 APPLICATION SERVER (12.2.4.6)Développez de puissantes applications dans un environnement de 'cloud computing', clusterisé, séc... Cliquez pour télécharger 974 Application Server vPicture (1.4.2.1)VPICTURE (1.4.2.1)Avec vPicture, hébergez vos images facilement et rapidement.
vPicture est un utilitaire simple, ... Cliquez pour télécharger vPicture Easy-Planning (2.2.1.6)EASY-PLANNING (2.2.1.6)Easy-Planning permet de créer des plannings sous la représentation de diagrammes et est adapté au... Cliquez pour télécharger Easy-Planning COM-BACKUP (2.0)COM-BACKUP (2.0)
COM-BACKUP est un logiciel de sauvegarde qui permet de planifier les sauvegardes de vos dossiers ...
Cliquez pour télécharger COM-BACKUP
|