Logo du forum
 

Forum TT-Hardware

| Inscription | | Recherche | | FAQ | | Accueil | | Liste des membres |
| Calendrier |
 
Vous n'êtes pas identifié! [Connexion] ou [Inscription] Forum » Programmation » Gestion des users pour un site web
Login Mot de passe

2 visiteurs sur ce topic (0 membre(s), 2 invité(s) )


Auteur
Sujet : Gestion des users pour un site web
Nagash
Sage
Membre # 19403

 Avatar du membre
Lieu : nantes

Messages :
1033 (0.77 par jour)


Score :

Message du 09-10-2006 @ 14:06   Afficher le profil   Envoyer un message privé   Editer le message   Citer le message      Afficher l'adresse IP   Alerter les modérateurs   


Salut,

Je me penche actuellement sur un problème de sécurité :
Je suis en train de mettre en place un site web et je me posais la question de la gestion et du stockage des mots de passe de mes "utilisateurs"

En gros comment stocker et sécuriser l'acces à certaines pages/ressources
une base de données, un fichier ...

Bref voila.
Merci pour votre analyse

----------
Asus A8N-E - AMD Athlon 64 3800+ X2 - XP90C + SE2 - 2*512 Mo Corsair 3200XL - Twintech 7600GS - Hitachi 7K250 120 Go PATA & T7K250 250 Go SATA - le tout dans un Lian Li PC7A+ Silver -- Hansol H711s 17" LCD Dalle Samsung Syncmaster 171N et ViewSonic VX724 ♪
Cowon IAudio X5-L - Shure E2C - Sennheiser HD595
- Haut de page -
Icy
Administrateur
Membre # 871

 Avatar du membre
Lieu : Bxl

Messages :
16702 (5.78 par jour)


Score :

Message du 09-10-2006 @ 14:39   Afficher le profil   Envoyer un message privé   Editer le message   Citer le message      Afficher l'adresse IP   Alerter les modérateurs   

C'est quoi comme platforme ?
----------
"May He touch you with His Noodly Appendage"
- Haut de page -
Nagash
Sage
Membre # 19403

 Avatar du membre
Lieu : nantes

Messages :
1033 (0.77 par jour)


Score :

Message du 09-10-2006 @ 15:41   Afficher le profil   Envoyer un message privé   Editer le message   Citer le message      Afficher l'adresse IP   Alerter les modérateurs   

Citation du message de Icy :

C'est quoi comme platforme ?



Windows :D
Apache + MySql + PHP
comme utilisé ici


----------
Asus A8N-E - AMD Athlon 64 3800+ X2 - XP90C + SE2 - 2*512 Mo Corsair 3200XL - Twintech 7600GS - Hitachi 7K250 120 Go PATA & T7K250 250 Go SATA - le tout dans un Lian Li PC7A+ Silver -- Hansol H711s 17" LCD Dalle Samsung Syncmaster 171N et ViewSonic VX724 ♪
Cowon IAudio X5-L - Shure E2C - Sennheiser HD595
- Haut de page -
Soulmanto
Codeur du forum
Membre # 5373

 Avatar du membre
Lieu : Lille

Messages :
12837 (5.72 par jour)


Score :

Message du 09-10-2006 @ 16:00   Site personnel   Afficher le profil   Envoyer un message privé   Editer le message   Citer le message      Afficher l'adresse IP   Alerter les modérateurs   

Pour l'identification des utilisateurs, j'utilise les variables de session PHP. Lors de l'affichage de la page, j'appelle une petite fonction qui permet de déterminer, à partir d'une table des autorisations, si l'utilisateur a le droit de se trouver là.
Concernant les mots de passe, il est indispensable de les crytper en base. Ensuite, selon que tu souhaites permettre aux utilisateurs de récupérer leur mot de passe ou non, tu utilises un cryptage à sens unique (encodage md5 avec salt par exemple et mot de passe changé si l'utilisateur l'a oublié) ou à double sens (comme sur le forum, j'utilise un algo de compression maison qui permet d'encoder/décoder une chaine)
----------
Core 2 Duo E6750 2,66 GHz | Asrock Conroe 1333 D667 | 2 Go DDR-II 667 | GeForce 8800 GT 512 Mo | Acer X192W (qui marche bien, sisi spook' :p )
Dell Inspiron 6400 | Core2Duo T5500 | 1 Go DDR-II | ATI X1300 128 Mo

Enfin!! 300 au bowling sur Wii Sports :classe:
- Haut de page -
Nagash
Sage
Membre # 19403

 Avatar du membre
Lieu : nantes

Messages :
1033 (0.77 par jour)


Score :

Message du 09-10-2006 @ 20:12   Afficher le profil   Envoyer un message privé   Editer le message   Citer le message      Afficher l'adresse IP   Alerter les modérateurs   

Citation du message de Soulmanto :

Pour l'identification des utilisateurs, j'utilise les variables de session PHP. Lors de l'affichage de la page, j'appelle une petite fonction qui permet de déterminer, à partir d'une table des autorisations, si l'utilisateur a le droit de se trouver là.
Concernant les mots de passe, il est indispensable de les crytper en base. Ensuite, selon que tu souhaites permettre aux utilisateurs de récupérer leur mot de passe ou non, tu utilises un cryptage à sens unique (encodage md5 avec salt par exemple et mot de passe changé si l'utilisateur l'a oublié) ou à double sens (comme sur le forum, j'utilise un algo de compression maison qui permet d'encoder/décoder une chaine)



:smilejap:
je vais etudier la question et je reviendrais poser des questions au fur et à mesure

Merci Soulmanto
----------
Asus A8N-E - AMD Athlon 64 3800+ X2 - XP90C + SE2 - 2*512 Mo Corsair 3200XL - Twintech 7600GS - Hitachi 7K250 120 Go PATA & T7K250 250 Go SATA - le tout dans un Lian Li PC7A+ Silver -- Hansol H711s 17" LCD Dalle Samsung Syncmaster 171N et ViewSonic VX724 ♪
Cowon IAudio X5-L - Shure E2C - Sennheiser HD595
- Haut de page -


Aller dans le forum :  

Plan du forum | Contacter l'administrateur

Powered by SoulBB 3.0.1
© Soulmanto, 2003-2006

Valid XHTML 1.0 Transitional

Page générée en 0.612 secondes