Accueil > Forum > > > > Rester logé sur tout un espace sécurisé.
Rester logé sur tout un espace sécurisé.
mardi 21 juillet 2009 à 15:23:39 |
Rester logé sur tout un espace sécurisé.

anthony428
|
Bonjour,
mon problème est le suivant :
Je réalise un espace sécurisé dans lequel les utilisateurs ont accès à certaines pages selon leurs droits.
J'utilise les sessions php et j'arrive à rediriger les utilisateurs après qu'ils se soient connectés mais après la première page, je perd les variables d'identification.
Pour être plus clair,l'utilisateur se connecte, une fois logé, ils peut accéder à plusieurs liens. Il valide l'un des liens et s'il veut revenir en arrière, il doit se relogger ?! Je voudrais que l'utilisateur reste identifié durant toute sa session dans l'espace sécurisé.
Comment dois je faire s'il vous plait ?
merci d'avance
|
|
mardi 21 juillet 2009 à 15:53:13 |
Re : Rester logé sur tout un espace sécurisé.

romain14g59
|
Bonjour, voilà ce sujet a déjà été traité sur le forum je pense que c'est cela que tu recherches, n'hésite pas à nous poser tes questions si tu n'y arrives pas !! voici le post: http://www.phpcs.com/forum/sujet-AUTHENTIFICATION-COMPTE_1339068.aspx
|
|
mardi 21 juillet 2009 à 16:13:01 |
Re : Rester logé sur tout un espace sécurisé.

anthony428
|
Je pense que ma méthode n'est pas bonne.
J'utilise un fichier php qui me permet de contrôler le login et le mot de passe de l'utilisateur en fonction de ces droits, j'affiche le contenu.
Mais tout ce script est dans le même fichier.
J'essai d'opter pour un autre méthode.
- Un formulaire html pour s'identifier.
- un script de contrôle d'identification et d'ouverture de sessions avec les droits qui y sont associés. Cela fonctionne mais n'est pas aussi sécurisé que je le souhaiterais.
j'ai créé un dossier par droit accès. Le premier utilisateur 'admin' qui se logge sur l'espace est redirigé vers le dossier /adminv1/index.htm
le second user vers /adminv2/index.htm
Le problème est que si je tape l'url /adminv1/index.htm en étant loggé sur adminv2, je peux afficher le contenu ?!
je ne veux pas que mes utilisateurs puissent se balader d'un espace à un autre sans avoir les droits. Comment protéger cet espace ?
Merci de bien vouloir me donner un coup de pouce car là je sèche...
|
|
mardi 21 juillet 2009 à 18:15:11 |
Re : Rester logé sur tout un espace sécurisé.

romain14g59
|
Réponse acceptée !
Alors, la moi je pense qu'il faut que tu te bases sur une base de données il faut que tu ajoutes un champ par exemple 'rang' si c'est un admin tu mets 1 et si c'est un user normale 0 lors de l'inscription et à chaque page qui et protégé si tu as bien lu le lien que je t'ai laissé il suffit de modifier un peu le code qu'il faut appliquer sur chaque page protégée en vérifiant tout simplement si c'est un User ou un Admin en allant chercher dans ta bdd le champ rang et de redirigerle membre s'il n'a pas le rang 1 vers une page erreur ou vers ton index.
|
|
jeudi 23 juillet 2009 à 16:22:25 |
Re : Rester logé sur tout un espace sécurisé.

anthony428
|
Je te remercie pour l'infos, c'est ce que j'ai fais.
j'ai utilisé un champs 'droit' avec trois valeurs correspondant chacune à un droit d'accès différent. Sur chaque page de l'espace sécurisé, j'ai récupéré la valeur de la base de données et j'ai comparé avec la valeur saisi dans le formulaire (transférée de page en page grâce aux variables de sessions). Si les droits sont ok alors on affiche sinon, on redirige vers la page de log.
ça marche nickel.
Merci beaucoup.
|
|
jeudi 23 juillet 2009 à 16:27:14 |
Re : Rester logé sur tout un espace sécurisé.
|
Cette discussion est classée dans : utilisateurs, espace, sécurisé, rester, logé
Répondre à ce message
Sujets en rapport avec ce message
probleme de connexion a un espace sécurisé [ par anonimwork ]
Bonjour, je n'ai pas l'habitude des forums et je ne connait donc pas les us et coutumes... voila mon probleme, je suis completement novice en php et
problème mail() avec l'espace membre : "espace sécurisé avec forum et espace administrateur" [ par astuces_jeux ]
bonjour,jai essayer le code espace membre appelé : "espace sécurisé avec forum et espace administrateuret jai le fichier configure/connexion.php et en
Débat: Rendre unique un nom d'image pour un generateur de banniere [ par Mastronic ]
Bonjour, J'ai une application permettant de génerer des bannieres. Si deux utilisateurs créer le bannieres en meme temps.. comme le nom de l'image est
Https/SSL Envoi d'un formulaire sécurisé [ par Yemanjah ]
Bonjour à tous ,En ce début d'année, j'ai un ptit problème pour la mise en place d'un envoi d'information sécurisé à l'aide d'un formulaire.J'utilise
Fichier sécurisé [ par CyberMen30 ]
Bonjour,J'ai à créer un panier d'achat de revue en ligne.Les personne qui entreront sur la page, auront à cliquer sur des images de revues et une fois
Espace pour séparer un prix -> 120 000 par exemple [ par beachattitude ]
Bonjour, je cherche désespérément un petit code pour séparer un petit code pour séparer un prix en deux, par exemple je récupère un prix dans une base
Avis à tous les utilisateurs de Template Smarty [ par damien7755 ]
Bonjour a tous Je suis au bord au suicide ... ça fait des heures que je regarde les documentations sur smarty et il n'explique JAMAIS comment faire d
Espace membre [ par HagRapMan ]
Salut,Je voudrais faire un espèce d'espace membre qui permettrait au membre une fois inscrit d'accéder à une page personelle contenant un formulaire q
Espace disque php [ par mrfox ]
Bonjour a tous, j'utilise ce code pour connaitre l'espace web dispo <?php
$disk = disk_total_space("/"); echo "DISK TOTAL SPACE = ". round($disk
Espace membre avec possibilités gerer photos [ par nana57 ]
Bonjour,Je suis en recherche actuellement d'un espace membre simple, configurable au couleur de mon site, mais qui en plus peut permettre aux membres
Livres en rapport
|
Derniers Blogs
ROSLYN FLUENT APIS: ROSLYNHELPER NUGET PACKAGEROSLYN FLUENT APIS: ROSLYNHELPER NUGET PACKAGE par Matthieu MEZIL
Si vous utilisez Roslyn et que vous vous voulez vous simplifier le code du code rewriter, je vous conseille d'installer mon NuGet package RoslynHelper ....(read more) ...
Cliquez pour lire la suite de l'article par Matthieu MEZIL POUR RAPPEL ! LES SPéCIFICATIONS DES PROTOCOLES OFFICE ET SHAREPOINT SONT DISPONIBLES SUR MSDNPOUR RAPPEL ! LES SPéCIFICATIONS DES PROTOCOLES OFFICE ET SHAREPOINT SONT DISPONIBLES SUR MSDN par neodante
Quelle est le point commun entre : Microsoft il y a 10 ans et Apple aujourd'hui ? Réponse: avoir une politique de protocoles propriétaires et fermés :) Car pour rappel (si si je vous assure c'est important de le rappeler), la majorité des spécifications e...
Cliquez pour lire la suite de l'article par neodante JOYEUX ANNIVERSAIRE NIXJOYEUX ANNIVERSAIRE NIX par ebartsoft
Souhaitons un bon et joyeux anniversaire à notre hôte à tous, Nix.
Je ne le répéterais jamais assez mais sans lui rien ne serait possible. Il défit en permanence les lois de la gravité et comme il le dit si bien, si tu lui fais confiance ça devra...
Cliquez pour lire la suite de l'article par ebartsoft IMAGINE CUP 2012, MAKE A SIGN EN FINALEIMAGINE CUP 2012, MAKE A SIGN EN FINALE par junarnoalg
Voilà qui est fait, la nouvelle est officielle ! L'équipe belge "Make a Sign" va au pays des kangourous défendre son projet dans la catégorie Software Design. http://www.imaginecup.com/CompetitionsContent/Competition/WorldwideFinalists.aspx V...
Cliquez pour lire la suite de l'article par junarnoalg KINECT 1.5 IS OUT !KINECT 1.5 IS OUT ! par Vko
La version 1.5 du Kinect For Microsoft vient tout juste de sortir ! Plein de nouveautés: Tracking de squelette en Near Mode Détection en position assise Détection faciale avec un SDK dédié Documentation et des guideline (enfin) Un out...
Cliquez pour lire la suite de l'article par Vko
Forum
SELECTSELECT par hab2oo
Cliquez pour lire la suite par hab2oo
Logiciels
sDEVIS-FACTURES vlPRO (8.1.0.3)SDEVIS-FACTURES VLPRO (8.1.0.3)sDEVIS-FACTURES vlPRO a été mis au point pour les particuliers, créateurs, entrepreneurs, artisa... Cliquez pour télécharger sDEVIS-FACTURES vlPRO 974 Application Server (12.2.4.6)974 APPLICATION SERVER (12.2.4.6)Développez de puissantes applications dans un environnement de 'cloud computing', clusterisé, séc... Cliquez pour télécharger 974 Application Server vPicture (1.4.2.1)VPICTURE (1.4.2.1)Avec vPicture, hébergez vos images facilement et rapidement.
vPicture est un utilitaire simple, ... Cliquez pour télécharger vPicture Easy-Planning (2.2.1.6)EASY-PLANNING (2.2.1.6)Easy-Planning permet de créer des plannings sous la représentation de diagrammes et est adapté au... Cliquez pour télécharger Easy-Planning COM-BACKUP (2.0)COM-BACKUP (2.0)
COM-BACKUP est un logiciel de sauvegarde qui permet de planifier les sauvegardes de vos dossiers ...
Cliquez pour télécharger COM-BACKUP
|