Bonjour à tous,
J'ai mis en place un système d'authentification par login et mot de passe pas vraiment sécurisé.
J'ai trouvé sur le web une méthode qui me parait bien mais j'ai quelques doutes.
Il s'agit de créer, lors de l'inscription de l'utilisateur, une clé cryptée en md5, de la sauvegarder dans la base de données et d'écrire un cookie sur le PC client, contenant cette clé.
Lors de l'authentification, on compare la clé du cookie à celle de la BDD. Si les 2 clés concordent alors l'accès est autorisé, sinon, possible tentative de hacker donc accès refusé.
Ca me semble être une bonne méthode. Seul problème... lorsque l'utilisateur se connecte sur un autre PC que le sien, le cookie écrit lors de l'inscription n'est pas présent sur le PC donc l'accès n'est pas possible !
A moins de rajouter une condition :
Si cookie présent, comparer les valeurs
Si cookie absent, ne pas comparer
Dans ce cas, la méthode n'a plus aucun sens !!
Quelqu'un aurait'il une méthode pour contourner ce problème ou une méthode tout aussi fiable d'authentification sécurisée.
Merci d'avance de votre aide