Accueil > Forum > > > > controler la connexion a mon application
controler la connexion a mon application
lundi 14 septembre 2009 à 12:45:17 |
controler la connexion a mon application

cyrilherve
|
salut a tous ,
je travail sur un application de gestion de courier en ligne. pour l'acces j'ai cree un table USERS dans Mysql ou est stocke les login et password des differents utilisateurs. j'ai eglament utilise les variables sessions pour les connexions , donc je recupere les loggin et password dans des variables session apres chaque session.
mon probleme est le suivant: jusqu'ici plusieurs utilisateurs peuvent se connecter avec le mm compte. comment je peux remedier a ça ?? du genre avant chaque connexion , le systeme s'assure d'abord que le compte n'est pas deja utilise par une autre personne... est ce que quelqun a un script qlque part qui peut m'aider ??
merci a vous ....
|
|
vendredi 18 septembre 2009 à 10:01:03 |
Re : controler la connexion a mon application

cyrilherve
|
tjrs rien pour moi ???? je suis vraimnt coincé ,, please help !!!
|
|
vendredi 18 septembre 2009 à 10:13:52 |
Re : controler la connexion a mon application

Tonio_35
|
Bonjour,
Si tu crée une table "session" dans laquelle tu met les colonnes :
ID (Int autoincrément), ID_User (Int clé étrangère de USERS.ID), Session (VARCHAR 255), UpdateDate (Date mise à jours sur update)
A partir de la, a la connexion tu ajoute l'user dans cette table avec sa session php
A la déconnexion tu le vire de la table
A chaque chargement de page, tu met la date a jours
Tu met en place un système de ping pour que si un user reste plus de 5 min sur la même page qu'il mette à jours sa ligne...
A chaque chargement de page tu vire de la table tout les users qui un une date dépassée de 10 min...
La tu sais à 10 min prêt si un user est en ligne ou non...
_________________________________
Min iPomme
|
|
vendredi 18 septembre 2009 à 10:37:25 |
Re : controler la connexion a mon application

cyrilherve
|
franchement,,, c'est plutot simple comme solution, par rapport a tout ce que j'essaye de mettre sur pied,,,
je vais juste te demander de me faire une petite precision stp comment je peux faire pour tester en permanence, si un user est reste plus de 5min sur un page,,,
|
|
vendredi 18 septembre 2009 à 10:55:07 |
Re : controler la connexion a mon application
|
vendredi 18 septembre 2009 à 11:06:10 |
Re : controler la connexion a mon application

cyrilherve
|
franchement la ,je crois que la je vais m'arracher les cheveux ,,, deja je viens a peine de me mettre a javascript pour faire de petits controles ,, et voila que je dois dja apprendre ajax !!! rendez vous le moi prochain donc ... a moins que tu ne fasses quelque chose pour moi vraiment
tatus
|
|
vendredi 18 septembre 2009 à 11:16:56 |
Re : controler la connexion a mon application

Tonio_35
|
Comme je l'ai écris, c'est de l'Ajax de base, tu as juste à appeler une page php via ton Javascript...
En gros c'est comme si l'utilisateur actualisais sa page toute les 5 min... Mais tu comprends bien que forcer l'actualisation de la page d'un utilisateur n'est pas pratique (Perte de ces données si il rédige un message dans un formulaire...)
Du coup on demande à JavaScript de charger une page en arrière plan... Sans que l'utilisateur ne le vois...
Regarde ce que j'ai écris en blanc et pose moi des questions si tu veux... Lis aussi le tutoriel que je t'ai fournis au dessus, il est assé claire pour débuter.
_________________________________
Min iPomme
|
|
vendredi 18 septembre 2009 à 13:51:33 |
Re : controler la connexion a mon application

cyrilherve
|
ok ,
1- j'ai cree une table session avec tout les champs cite ci-dessus coe prevu.
2- a chaque connexion le systeme
. verifie si le login et le pwd est bon si oui
. cree un session ($_session[]...) pour le user en question
. verifie si une ligne correspant a ctt session existe dja dans la table 'session' sinon
. ajoute une ligne dans la table session
. et donne l'acces a l'utilisateur.
pour le deconnexion :
1- la ligne correspondant a l'user est detruite dans la table 'session' et les sessions sont detruite ( session_destroy ,session_unset...)
la pas de probleme ,,,,
maintenant ( et la bien comprendre, parceque trs important a mon avis et tu ne tiens pas compte de ça dans ta solution...)
si l'user reste un certains tps( je crois 24 min par defaut) sans rien faire sur le systeme,,,les sessions le ferme automatique( principe de ftionnement des variables sessions sur php...),mais sa ligne n'est pas detruite dans la table 'session',
consequence: pour de nouveau travailler l'user sera oblige de se reconnecter,,, chose qui lui sera impossible parceque sa ligne est reste dans la table 'session'.
alors: il faut que dans le cas ou le navigateur detruit les sessions aprs un tps d'inactivité ,,, la ligne de l'user connecte soit supprime dans la table 'session'
retour donc a la case de dpart ,, puisqu'on rvient au probleme posé au depart ,,
qu est que tu en penses ????
|
|
vendredi 18 septembre 2009 à 14:42:04 |
Re : controler la connexion a mon application

Tonio_35
|
si l'user reste un certains tps( je crois 24 min par defaut) sans rien faire sur le systeme,,,les sessions le ferme automatique( principe de ftionnement des variables sessions sur php...),mais sa ligne n'est pas detruite dans la table 'session',
Alors, non puisque tu ping toute les 5 min... Tu relance l'activité de sa session...
Avant de tester si l'user est connecté, tu supprime de ta table toutes les lignes qui ont une date de plus de 5 min... Donc au pire, si l'user ferme son navigateur violemment, il faudra qu'il attende 5 min avant de se reconecter...
Je pense même que tu peux régler ca avec une déconnexion en passant par javascript :
http://www.developpez.net/forums/d231473/dotnet/contribuez/d1-fermer-session-fermeture-navigateur/
_________________________________
Min iPomme
|
|
vendredi 18 septembre 2009 à 21:39:16 |
Re : controler la connexion a mon application

kohntark
|
Salut,
J'ai vraiment lu en diagonale, donc juste 2/3 remarques :
Donc au pire, si l'user ferme son navigateur violemment, il faudra qu'il attende 5 min avant de se reconecter...
C'est énorme !! Même une trentaine de secondes l'est, à mon humble petit avis.
Je pense que les premières questions a se poser sont :
"Est ce grave qu'un utilisateur se connecte à plusieurs endroits ?"
Cyrilherve : j'imagine que tu te l'es posé et que la réponse est oui (pour quelles raisons ?)
"Faut il interdire une nouvelle connexion ou déconnecter l'ancienne ?"
Il y a matière à réflexion. La première solution est à mon avis plus complexe à mettre en oeuvre et moins logique que la seconde.
Dans tous les cas il faudrait te baser sur un contrôle session / cookie, et éventuellement IP, afin que l'utilisateur soit en mesure de se reconnecter de suite.
Cordialement,
Kohntark -
|
|
Cette discussion est classée dans : application, utilisateurs, connexion, password, controler
Répondre à ce message
Sujets en rapport avec ce message
Besoin de conseils [ par neocker ]
Bonjour à tous !Tout d'abord merci pour ce site et à tous ceux qui y contribuent, car il m'a déjà beaucoup aidé.Aujourd'hui, je poste mon premier mess
SVP gérer des comptes utilisateurs sur votre site [ par OphidiaN ]
Voila, j'aimerai faire sur un site :qu'on puisse s'inscrire (pseudo - password).et que par exemple, pour poster un message, on donne son pseudo-passwo
Securite [ par faby38 ]
Bonjour,sur le site que je suis en train de creer, je veux faire un espace securise, ou on pourra ajouter modifier et supprimer des donnees. Pour cela
Probleme de connexion avec la fonction mysql_connect() [ par ALEXGETHAIME ]
Des solutions m'ont été proposées pour résoudre l'amalgame m'empêchant de progresser dans l'élaboration de mon application avec la fonction mysql_conn
Php sso (single sign on) en appli [ par Diablo62 ]
Bonjour, Je sais pas où mettre cette question par conséquent je fais aussi une proposition :) Peut on créer un thème PHP/sécurité ? Ma question por
Authentification PHP Oracle [ par midoxe ]
Bonjour les amis, je rencontre un problème grave dans l'authentification je sais pas il est du à quoi au juste .. voici le code : // après la récept
Variables de session pour application multi-utilisateurs [ par midoxe ]
Bonjour, je développe une application PHP Oracle avec 2 modes, "mode user" et "mode admin" par contre j'ai du mal à gérer les variables de session.
Probleme de connexion BDD avec dreamweaver require_once () remplacé par virtual [ par Pittichaat ]
Bonjour, Débutante en php, j'ai un problème que je n'arrive pas à résoudre. je n'ai pas trouvé d'info à ce sujet et j'ai tout essayé de mon coté sans
code sources d'une application qui gere le consommable informatique dans une entrprise [ par belemsouleymane3 ]
bonjour SVP aidez moi avec un code source d'une application qui gere le consommable informatique dans une entreprise je compte sur vous pour mesurer m
iUI : Système de login [ par clementga ]
Bonjour, Je dois mettre en place une application web en utilisant le framework iUI. Cette application a pour page d'accueil, une page de login classi
Livres en rapport
|
Derniers Blogs
JOYEUX ANNIVERSAIRE NIXJOYEUX ANNIVERSAIRE NIX par ebartsoft
Souhaitons un bon et joyeux anniversaire à notre hôte à tous, Nix.
Je ne le répéterais jamais assez mais sans lui rien ne serait possible. Il défit en permanence les lois de la gravité et comme il le dit si bien, si tu lui fais confiance ça devra...
Cliquez pour lire la suite de l'article par ebartsoft IMAGINE CUP 2012, MAKE A SIGN EN FINALEIMAGINE CUP 2012, MAKE A SIGN EN FINALE par junarnoalg
Voilà qui est fait, la nouvelle est officielle ! L'équipe belge "Make a Sign" va au pays des kangourous défendre son projet dans la catégorie Software Design. http://www.imaginecup.com/CompetitionsContent/Competition/WorldwideFinalists.aspx V...
Cliquez pour lire la suite de l'article par junarnoalg KINECT 1.5 IS OUT !KINECT 1.5 IS OUT ! par Vko
La version 1.5 du Kinect For Microsoft vient tout juste de sortir ! Plein de nouveautés: Tracking de squelette en Near Mode Détection en position assise Détection faciale avec un SDK dédié Documentation et des guideline (enfin) Un out...
Cliquez pour lire la suite de l'article par Vko LES ACTUALITéS DE LA SEMAINE SUR C2I.FR (14 MAI - 20 MAI) LES ACTUALITéS DE LA SEMAINE SUR C2I.FR (14 MAI - 20 MAI) par richardc
Mise à jour des Web API du 14 Mai
Réservez dès maintenant votre journée du 20 juin pour le Windows Azure Dev Camp 2012 à Paris
Mise à jour de Team Foundation Service
MechCommander 2 sur Windows 8
Entity Framework 5 Release Candidate e...
Cliquez pour lire la suite de l'article par richardc REACTIVE EXTENSIONS : CONSOMMER DES SERVICES AVEC RX PARTIE 3, LES PIèGES à éVITERREACTIVE EXTENSIONS : CONSOMMER DES SERVICES AVEC RX PARTIE 3, LES PIèGES à éVITER par Groc
Une mauvaise utilisation de rx lors de l'écriture d'une couche d'accès à des services peut conduire à des cas embarassants avec des erreurs mal gérées, des appels qui ne partent lorsqu'ils le devraient, et même des résultats incorrects . le tout nuis...
Cliquez pour lire la suite de l'article par Groc
Logiciels
sDEVIS-FACTURES vlPRO (8.1.0.3)SDEVIS-FACTURES VLPRO (8.1.0.3)sDEVIS-FACTURES vlPRO a été mis au point pour les particuliers, créateurs, entrepreneurs, artisa... Cliquez pour télécharger sDEVIS-FACTURES vlPRO 974 Application Server (12.2.4.6)974 APPLICATION SERVER (12.2.4.6)Développez de puissantes applications dans un environnement de 'cloud computing', clusterisé, séc... Cliquez pour télécharger 974 Application Server vPicture (1.4.2.1)VPICTURE (1.4.2.1)Avec vPicture, hébergez vos images facilement et rapidement.
vPicture est un utilitaire simple, ... Cliquez pour télécharger vPicture Easy-Planning (2.2.1.6)EASY-PLANNING (2.2.1.6)Easy-Planning permet de créer des plannings sous la représentation de diagrammes et est adapté au... Cliquez pour télécharger Easy-Planning COM-BACKUP (2.0)COM-BACKUP (2.0)
COM-BACKUP est un logiciel de sauvegarde qui permet de planifier les sauvegardes de vos dossiers ...
Cliquez pour télécharger COM-BACKUP
|