begin process at 2012 05 28 21:06:00
  Trouver un code source :
 
dans
 
Accueil > Forum > 

PHP

 > 

Réseau & Internet

 > 

Autre

 > 

Forcer l'identification à chaque tentative d'ouverture d'une page


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

Forcer l'identification à chaque tentative d'ouverture d'une page

vendredi 11 avril 2008 à 09:39:03 | Forcer l'identification à chaque tentative d'ouverture d'une page

daz59000

Bonjour tlm!

Voila j'ai un pb avec mon site, je m'explique:

J'ai un ensemble de page accessibles librement (public)  et un autre ensemble (admin) protégé par un .haccess.
Pour acceder a cet espace admin g créé un bouton connexion qui renvoie vers le dossier admin, donc le user doit entrer son login/mdp.

Jusqu'ici, tout va bien....

Le pb, c'est que ses identifiants restent stockés dans le cache (je suppose) donc si un utilisateur enregistré utilise un ordinateur public, ca aura pour effet que s'il se déconnecte/reconnecte, il n'est plus obligé de renseigner ses identifiants! donc si qq1 passe derriere lui, il lui suffit de cliquer sur connexion et hop! il se retrouve dans la session du user précédent, sans avoir a entrer ni login, ni mdp!!!
Vous imaginez la faille de sécurité énorme!!!

Donc, je voudrais savoir si il y a une solution a ce problème, ou si je dois changer carrement le systeme de sécurité
(utiliser les sessions par ex.)

Merci d'avance pour votre aide...


DazZ, le gros noob
vendredi 11 avril 2008 à 09:46:54 | Re : Forcer l'identification à chaque tentative d'ouverture d'une page

daz59000

Ah oui j'oubliais, mais j'ai deja essayé de mettre les balises meta du genre "cache-control,  no-cache" mais rien n'y fait, je peux toujours me reconnecter sans m'idendifier....

J'ai aussi tenter de réinitialiser la variable php qui contient le login .htaccess
( $_SERVER[PHP_AUTH_USER] = " "; ) , sans succès....

 

Pleeeeaaase Heeeeeeeeeeeeeelp!!!

 


DazZ, le gros noob

vendredi 11 avril 2008 à 21:09:28 | Re : Forcer l'identification à chaque tentative d'ouverture d'une page

yoman64

Membre Club
Salut,

En théorie dès que le navigateur est fermé la personne est déconnecté. Sinon il faut vider le cache du navigateur, il n'y a pas de solution miracle.


Plus d'infos la doc apache: [ Lien ]


QUOTE (en rose sous ligné les passages qui s'appliquent à toi):

How do I log out?

Since browsers first started implementing basic authentication, website administrators have wanted to know how to let the user log out. Since the browser caches the username and password with the authentication realm, as described earlier in this tutorial, this is not a function of the server configuration, but is a question of getting the browser to forget the credential information, so that the next time the resource is requested, the username and password must be supplied again. There are numerous situations in which this is desirable, such as when using a browser in a public location, and not wishing to leave the browser logged in, so that the next person can get into your bank account.

However, although this is perhaps the most frequently asked question about basic authentication, thus far none of the major browser manufacturers have seen this as being a desirable feature to put into their products.

Consequently, the answer to this question is, you can't. Sorry.


-------------------
Vous cherchez un hebergement Php/MySQL Gratuit et sans publicités ??
Et bien c'est la : www.e3b.org  
mardi 15 avril 2008 à 09:08:26 | Re : Forcer l'identification à chaque tentative d'ouverture d'une page

daz59000

Slt!

Au vu de la derniere ligne, je suppose que cela ne m'aidera pas bcp mais je te remercie qd meme pour ta réponse, au moins je suis fixé maintenant.

De toute façon j'ai fini par contourner le pb en créant une session php, donc mnt c reglé....

@+

DazZ


Cette discussion est classée dans : page, admin, identification, forcer, tentative


Répondre à ce message

Sujets en rapport avec ce message

prob ds ma creation de la page admin [ par Lump[YaNa] ] Voila ds ma page admin j'ai plusieur formuaire dont deux monter sur la meme base et donc pratiqement identique et je souhaite savoir comment il faudr Où est l'erreur ? [ par AleXsItsMe ] Salut,Pouvez vous m'éclairer pour savoir où est l'erreur dans ma source svp :Nom de la page : admin.phpcode = prompt('Mot de passe :');if (code != "") Page admin pour ajouter des enregistrement dans un base SQL [ par destiny ] Bonjour all :)Alors, d'une page admin (avec formulaire) je voudrais ajouter des enregistrements dans la tables news par exemple! comment faire???jvois zone admin et identification [ par titeuf974 ] Bonjour! Voila, j'aimerai savoir une chose concernant la création d'une zone admin sur un site. Est ce qu'il faut avoir dans notre base de données une obtenir une page après identification [ par sarril ] Bonjour, je voudrais que des pages de mon site ne soient accessibles qu'avec un login et un mot de passe. Sur la page appelante, j'ai créé un formula identification [ par ctx_man ] Bonjour à tous,Je vien juste de commencer le PHP/SQL donc pas la peine de se foutre de moi parce que je n'y connait rien, je suis déjà au courant . Je COMMENT CONTOURNER .HTACCESS POUR UN UTILISATEUR LOGUER VIA UNE IDENTIFICATION PHP ? [ par budhax ] - Mon dossier /protect a un fichier .htaccess pour protéger les PDF qu'il contient, et donc éviter un téléchargement direct http://www.bankset.com/pro simulation postage [ par supergyver ] Bonjour, J'ai une page à laquelle je dois m'identifier régulièrement juste histoire de montrer que je suis toujours vivant... Pour celà, il y a une p Forcer le rafraichissement / Interdire la mise en cache d'une page [ par eddie5150 ] Bonjour, voici mon problème : j'ai un graphique qui utilise les enregistrements d'une BDD, et si l'on effectue des changements dans la base, et que l' Identification des visiteurs [ par Darkkrab ] Bonjour.Je cherche depuis deux jours comment faire pour identifier les visiteurs de mon site.J'ai une page de connexion qui permet de se connecter ave


Nos sponsors


Sondage...

CalendriCode

Mai 2012
LMMJVSD
 123456
78910111213
14151617181920
21222324252627
28293031   

Consulter la suite du CalendriCode

A découvrir



 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 3,058 sec (3)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales