tu claque un mot de passe codé md5 sur 24bits dont le salt est enregistré dans ta bdd. tu fait passé en argument aussi le login du client... donc tu as un accés relativement sur à moins de se faire piquer le mail.
Ensuite si ça te chante, tu désactive cet accés en effaçant le salt de ta base de données.
EDIT : en me relisant, je me rend compte que je ne suis pas trés clair.
Tu met un lien du style : http://monsite.net/acces.php?login [...] oendhtoepz
ta page regarde si le mot de passe enregitré dans la base crypté avec le salt enregistré lui aussi est identique au pw, et ce pour le login choisi. si oui, tu donne l'accés (limité si possible), sinon tu gicle le malotru
Message édité par chani_t le 12-01-2007 à 17:29:18