Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1760 connectés 

  FORUM HardWare.fr
  Programmation
  PHP

  Accès sécurisé en php: ssl, cookie, sessions, etc

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Accès sécurisé en php: ssl, cookie, sessions, etc

n°1731588
oliparcol
Murphy's Law Master
Posté le 14-05-2008 à 11:49:29  profilanswer
 

Bonjour,
 
Je cherche à créer un accès sécurisé à mon site. J'ai accès à un certificat ssl mutualisé. Je me demandais si c'était sécuritaire d'utiliser un cookie ou une session pour un accès sécurisé. A-t'on besoin d'être en https pour l'utilisation des informations contenues dans la session et le cookie ? Et quelle est la meilleure méthode pour créer un accès sécurisé ? Si vous connaissez des sites traitant de ces questions, je suis preneur !
 
Merci d'avance,
Oliparcol

mood
Publicité
Posté le 14-05-2008 à 11:49:29  profilanswer
 

n°1731830
azubal
Posté le 14-05-2008 à 16:19:06  profilanswer
 

J'ai l'impression que tu mélange tout.
en HTTPS tu sécurise l'échange d'informations entre le serveur et le client, mais tu sécurise pas l'information elle même..
Si tu veux un accès sécurisé sur ton site (donc avec login/password), alors tu peux utiliser soit une authentification HTTP (basic/digest) ou en PHP avec une session (et éventuellement un cookie pour éviter d'avoir à se reconnecter a chaque fois).
 
 
Cela dit, une session fait appel à un cookie.. Mais ca, c'est une autre histoire :D

n°1731970
oliparcol
Murphy's Law Master
Posté le 14-05-2008 à 19:33:10  profilanswer
 

oui, je sais que le https ne sécurise que les échanges entre le client et le serveur. Donc je me demandais s'il est utile de le mettre tout le temps, dès qu'on est en session, ou seulement lors de la saisie du mot de passe...

n°1731971
azubal
Posté le 14-05-2008 à 19:40:06  profilanswer
 

Au moins pendant la saisie du mot de passe. Si tu peux, pour toute la durée de la visite sur le site.

n°1731975
oliparcol
Murphy's Law Master
Posté le 14-05-2008 à 19:45:53  profilanswer
 

okay, parce que si des gens peuvent intercepter le mot de passe, ils peuvent aussi intercepter le cookie de la session non ?

n°1731979
azubal
Posté le 14-05-2008 à 19:55:23  profilanswer
 

s'ils interceptent le mot de passe, ils ont besoin de rien d'autre ;)
Ensuite il existe le vol de session (et donc de son contenu => du mot de passe).
 
J'avais lancé un débat intéressant ici : http://forum.hardware.fr/hfr/Progr [...] 1305_1.htm

n°1731982
oliparcol
Murphy's Law Master
Posté le 14-05-2008 à 20:07:47  profilanswer
 

merci je vais lire le post attentivement


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Programmation
  PHP

  Accès sécurisé en php: ssl, cookie, sessions, etc

 

Sujets relatifs
Acces au helpers dans ERB (resolu)Sessions et identification
Problème accès à une méthode d'un vecteur de classe[SPIP] gestion accès restreint par groupe
Voir les sessions ?sous menu flash: accés au bouton
VB et accès MySQLPaiement sécurisé : ATOS SIPS => template
Mettre en place un cookieChanger droits d'accès ACL des imprimantes
Plus de sujets relatifs à : Accès sécurisé en php: ssl, cookie, sessions, etc


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR