CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

Mot de passe perdu

blade_8
blade_8
Niveau 9
19 août 2006 à 22:29:06

Bonjour! voila j´ai un espace membre sur mon site et j´aimerais mettre un système au cas où un membre ne se souvient plus de son mot de passe pour qu´il puisse le recevoir dans sa boite mail en rentrant son pseudo ou son adresse e-mail dans un formulaire sur mon site, voila je sais pas si j´ai été clair mais c´est un peu comme sur tous les sites maintenant, il y a une partie ou tu rentre ton pseudo ou ton adresse e-mail et tu recoit ton mot de passe dans ta boite mail. Voila enfait j´ai pas trouver comment il fallait faire, merci pour votre aide ;)

LeLion-67
LeLion-67
Niveau 10
19 août 2006 à 22:31:51

Tu apprend php

blade_8
blade_8
Niveau 9
19 août 2006 à 22:33:50

merci mais je suis entrain d´apprendre php! la preuve j´ai essayé de faire un espace membre (qui fonctionne maintenant, du moins on m´a beaucoup aidé) mais je demande juste à ce qu´on m´explique comment je doit m´y prendre

deepblue
deepblue
Niveau 16
19 août 2006 à 22:46:20

Outils :
- recherche dans une bd avec arugument dans la requete
- fonction mail();

rien de plus

Pseudo supprimé
Pseudo supprimé 20 août 2006 à 00:09:45

Ouais mais c´ets pas top parce que ca veut dire que les MDPs ne sont pas cryptés. De plus, j´avais déja fait un script et je me suis apercu que un utilisateur mal intentionné pouvait flooder dans la boite mail de quelqu´un d´autre.

Il est toujours possible de créer un lien que le perdant du MDP recevra, mais ça n´empechera toujours pas le flood c´est pourquoi tu devras utiliser les sessions.

Et tu dois te demander :

Mais si j´utilise les sessions, c´est ne pas la peine de créer un lien qui permettra de redéfinir le mot de passe ?

Eh bien si, vu qu´un utilisateur mal intentionné peut faire envoyer un mail à n´importe qui, si tu ne fais pas un lien pour permettre a redéfinition, la victime verra son MDP changé (même si c´est dans sa boit mail).

Donc si t´as toujours pas compris pour faie redéfinir un mdp :

1) Une page qui demande l´adresse e-mail.

2) Tu envoies un mail (en vérifiant au préalable qu´une variable de session que tu définiras $_SESSION[´post_mdpPerdu´] par exemple soit égale à 0) à l´adresse et tu crée une variable session qui sera par exemple : $_SESSION[´post_mdpPerdu´]=1;
Comme ça il ne pourra envoyer qu´une seul fois le mail sans flooder.

3) Dans le mail que tu envoies, tu met un lien qui mène à une page avec un $_GET aléatoire.

4) Quand le visiteur se connecte à la page, tu vérifie la variable $_GET, et tu lui demande le new mdp.

  • Pour l´histoire des sessions, j´ai expliqué simplement, mais c´est pas la meilleur facon de faire, je pense notamment au timestamp.

Si y´as des termes que tu comprend pas, va sur le
http://siteduzero.com et lis tous les tutaux php.

(ouf :rire: )

Voili :ok:

darth-bane
darth-bane
Niveau 10
20 août 2006 à 00:10:32

La personne qui a perdu son password remplis le formulaire.
On cherche son pseudo dans la BDD.
Si on le trouve, on vérifie que l´email correspond à celui qui a été enregistré.
On affecte un password temporaire généré au hasard au pseudo dans la BDD et on l´envoie à l´adresse donnée.
La personne reçois l´email, se connecte grâce au password temporaire et peu ensuite le modifier comme elle veut :ok:

darth-bane
darth-bane
Niveau 10
20 août 2006 à 00:13:20

Je ne connaissais pas la méthode des sessions pour ce genre de chose, va falloir que je me penche sur la question !

darth-bane
darth-bane
Niveau 10
20 août 2006 à 00:15:17

"3) Dans le mail que tu envoies, tu met un lien qui mène à une page avec un $_GET aléatoire."

J´ai un peu de mal à comprendre cette partie.
Je ne vois pas le pourquoi du comment !

Pseudo supprimé
Pseudo supprimé 20 août 2006 à 00:35:49

Le principe est le même que celui d´une inscription, lors de l´inscription on envoie un mail qui contient un lien. Juste avant l´envoie du lien dans un mail, le lien est généré aléatoirement et est enregistré dans la BDD avec les infos du mec qui s´est inscrit.

Ce lien est comme ceci :

www.site.com/confirm_inscription.php?code=jfgjfre

Le but est d´amener l´utilisateur sur le lien est de regarder dans la bdd, quel user a le code de confirmation "ghfrgfr". Ca permet de limiter des bots,d´autentifier l´utilisateur, de vérifier l´existence d´une adresse et de sécurisé pas mal de choses.

darth-bane
darth-bane
Niveau 10
20 août 2006 à 01:01:41

Ah, Ok ! c´est assez similaire à la méthode que j´ai donnée, mis à part l´utilisation d´une session pour éviter le flood.

Pseudo supprimé
Pseudo supprimé 20 août 2006 à 01:25:05

Ok. Ce genre de méthode (session) c´est super pratique et super simple à mettre en oeuvre.

darth-bane
darth-bane
Niveau 10
20 août 2006 à 01:27:29

Tu aurais un exemple de code à me filer, histoire que je le décortiques et l´adaptes à mes besoins ?

Pseudo supprimé
Pseudo supprimé 20 août 2006 à 01:34:58

Le code dont je te parlais ? Impossible, je l´ai pas encore créer :rire:

Je l´avais plus ou moins créer mais dans un moment d´énervement je l´ai effacé (et je le regrette pas!).

Je comptais m´y remettre dans pas longtemps, donc je te le filerais (up du topic ou autre, à voir).

darth-bane
darth-bane
Niveau 10
20 août 2006 à 01:37:53

Je te demande ça parce que je suis sur le point de refaire un espace membre et jusqu´à présent, je n´avais utilisé que la méthode que j´ai cité tout à l´heure. Donc j´aimerais bien l´améliorer en la sécurisant au moyen de ta méthode de session.

Pseudo supprimé
Pseudo supprimé 20 août 2006 à 02:19:25

T´as pas besoin de moi :ok: , sur le sdz, le cours sur les sessions t´iras très bien.

C´est une simple condition if-else, donc pas de prob :ok:

darth-bane
darth-bane
Niveau 10
20 août 2006 à 03:21:19

Ben bizarrement, j´ai un peu de mal avec les sessions, même avec les cours du SDZ. Il y´a des fois ou les exemples du SDZ sont trop simples, c´est pour ça qu´un cas concrêt à décortiquer, m´aiderai bien.

deepblue
deepblue
Niveau 16
20 août 2006 à 11:01:54

Les sessiions sont yper facil a utilser.

Dnas les pages ou tu veux utilser ses variable de sessions, tu dois absolument avoir au debut (sans code html devant) ça :
session_start();

Chaque varaible se definie comme ça :
$_SESSION[nom] = valeur;

Si dans la page 1.php, du definis :
$_SESSION["pseudo"] = "toto";

et que tu vas ans un seconde pas nommé 2.php, tu pourras utilser $_SESSION["pseudo"] :
echo $_SESSION["pseudo"];

Si tu veux supprimer une variable de session :
unset($_SESSION["pseudo"]);

Si tu veux detruire tout un session :
session_start();
session_destroy();

En ce qui concerne la perte de mot de passe, je demande au gars son pseudo et son mail (celui de l´inscription), je fais un recherhce dans la bd pour recupere son pass, et je lui envoie.

Thymotep
Thymotep
Niveau 10
20 août 2006 à 11:10:46

Il sont pas cryptés les passes deep aussi ?

deepblue
deepblue
Niveau 16
20 août 2006 à 11:25:10

Non, il ne sont ps cryptés

darth-bane
darth-bane
Niveau 10
20 août 2006 à 13:40:04

Ca, j´avais compris, c´est la base des sessions.
Non, en fait ce que je ne pige pas c´est l´utilisation des sessions pour faire un espace membre.
La personne remplis le formulaire de connexion, on vérifie ses identifiants dans la BDD, s´ils sont bon, ont fait un session_start. Mais ensuite ? je ne pige pas comment on fait pour les pages qui ne peuvent être accessibles qu´au membres, pour vérifier quoi ! Ca doit être tout con, et je cherche probablement quelque chose de compliqué, mais tous les tutos et les livres que j´ai consultés ne m´ont expliqués que les bases des sessions, pas un cas concrêt d´utilisation pour un espace membre.

Sous forums
  • Aide à l'achat Mac
  • Internet
  • Macintosh
  • Création de sites web
  • Création de Jeux
  • Linux
  • Programmation
  • Steam Deck
  • Hardware
La vidéo du moment