CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

[php] modification code sécurité

laubosslink
laubosslink
Niveau 7
30 novembre 2006 à 16:44:15

j´ai un systême de protection pour chaque page et en fonction de certaine page il faut un certain privilége

la c´est une page pour privilège Administrateur:

<?php require_once(´connexion.php´); ?>
<?php

session_start(); // On relaye la session
if (session_is_registered("authentification")){ //

vérification sur la session authentification (la session est elle enregistrée ?)
// ici les éventuelles actions en cas de réussite

de la connexion
}
else {
header("Location:index.php?erreur=intru"); // redi

rection en cas d´echec
}
?>

comment je peux ajouter que le privilège Administrateur + Modérateur peuvent y aller ??

j´ai essayer :

<?php require_once(´connexion.php´); ?>
<?php

session_start(); // On relaye la session
if (session_is_registered("authentification") && $

_SESSION[´privilege´] == "Administrateur"){ // vér
i
fication sur la session authentification (la session est elle enregistrée ?)
// ici les éventuelles actions en cas de réussite

de la connexion
}
if (session_is_registered("authentification") && $
_SESSION[´privilege´] == "Modérateur"){ // vérific
ation sur la session authentification (la session est elle enregistrée ?)
// ici les éventuelles actions en cas de réussite

de la connexion
}
else {
header("Location:../../index.php?erreur=intru"); /
/ redirection en cas d´echec
}
?>

mais sans aucune réusite... quelqun peux m´aider comment faire ?? je pense c´est en raport avec les == ^o) ? Mci d´avance

darth-bane
darth-bane
Niveau 10
30 novembre 2006 à 17:05:04

session _is_registered est une fonction qui normalement ne doit plus être utilisée. Avec $_SESSION il n´y en a pas besoin.

Je te conseille de suivre ce tutorial sur les sessions :
http://www.siteduzero.com/tuto-3-176-1-les-variables-superglobales.html#ss_part_2

darth-bane
darth-bane
Niveau 10
30 novembre 2006 à 17:15:50

A la base, j´utilise les variable de session suivantes :
$_SESSION[´connected´] = 0;
$_SESSION[´pseudo´] = ´´;
$_SESSION[´statut´] = 0; //privilèges

Ensuite je procède comme suit :
if ($_SESSION[´connected´] == 1)
{
switch ($_SESSION[´statut´])
{
// statuts dans l´ordre décroissant
case 4:
// privilèges de niveau 4
case 3:
// privilèges de niveau 3
case 2:
// privilèges de niveau 2
case 1:
// privilèges de niveau 1
}
}
else
{
// redirection
}

Dans le switch, je n´utilise pas de ´break´ car l´
utilisateur qui a un statut 4 a droit aux privilèges de niveau 4, mais aussi des niveaux inférieurs.
Ensuite selon l´utilisation, on peut avoir besoin de séparer chaques parties et donc utiliser ´break´.

laubosslink
laubosslink
Niveau 7
30 novembre 2006 à 18:00:59

ben si il y a des motivés pour tout me reprogrammer...

sinn pourquoi je dois passer a ce genre de programation darth banane ?? c´est plus sécurisé ?? tu a msn stp ^^

Lockheart
Lockheart
Niveau 10
30 novembre 2006 à 18:03:15

Tu te fou de sa gueule, pas sympa alors que lui il t´aide...

laubosslink
laubosslink
Niveau 7
30 novembre 2006 à 18:06:33

dsl pour banade !! ! Darth-bane faute de compréhention vraiment dsl !! mais c´est pour mieux sécurisé mes pages, ou pour avoir plus de fonctionnalité ou les 2 ??

jacman
jacman
Niveau 11
30 novembre 2006 à 18:13:20

lol lockheart :rire:
c´était un humour petit on va dire :-)

faudrat que je la ressorte un de ces jours, merci laubosslink

laubosslink
laubosslink
Niveau 7
30 novembre 2006 à 18:20:55

mais de rien -_- alors je peux avoir un minimum d´aide svp j´ai que 14 ans et mes moyens d´éxploiter la programation est dur pour moi lol ^^

sinon c´est impossible de modifier:
<?php require_once(´connexion.php´); ?>
<?php

session_start(); // On relaye la session
if (session_is_registered("authentification") && $
_SESSION[´privilege´] == "Administrateur"){ // véri
fication sur la session authentification (la session est elle enregistrée ?)
// ici les éventuelles actions en cas de réussite
de la connexion
}
else {
header("Location:index.php?erreur=intru"); // redi
rection en cas d´echec
}
?>

le faire marcher en privilège administrateur + modérateur en ajoutant quelque chose dériere == "Administrateur" non ?? :( svpp aide ^^

darth-bane
darth-bane
Niveau 10
30 novembre 2006 à 18:35:14

session_is_registered ne doit plus être utilisée car c´est une fonction obsolète.

Je t´ai donné une méthode (celle que j´utilise), à adapter à tes besoins, mais si tu ne comprends pas son focntionnement, peut-être serait-il judicieux que tu suive tous les tutoriaux du SDZ sur le PHP :
http://www.siteduzero.com/tuto-3-4-0-un-site-dynamique-avec-php.html

darth-bane
darth-bane
Niveau 10
30 novembre 2006 à 18:38:41

En ce qui concerne mon pseudo, Darth Bane est le personnage de l´univers Starwars qui a défini, bien avant l´épisode I, la règle de deux : "il y aurait seulement deux Sith à la fois : un Maître, et un Apprenti".

laubosslink
laubosslink
Niveau 7
30 novembre 2006 à 19:05:56

dsl c´était pas fait exprer ^^ je m´exuse j´ai un peux regarder vite et je croyais que c´était banane et sa ne m´aurais pas choquer lol il y en a tellement avec des pseudo bisare ^^

laubosslink
laubosslink
Niveau 7
30 novembre 2006 à 19:08:07

sinn je une autre question qu´est-ce que obsolète ?? c´est dépasser c´est ca? ^o)

darth-bane
darth-bane
Niveau 10
30 novembre 2006 à 19:12:51

http://fr.wikipedia.org/wiki/Obsol&egrave;te :ok:

laubosslink
laubosslink
Niveau 7
30 novembre 2006 à 19:31:08

merci sinn avant que je fais comme tu ma di j´ai trouver une solution ;)

<?php require_once(´connexion.php´); ?>
<?php

session_start(); // On relaye la session
if (session_is_registered("authentification") && $
_SESSION[´privilege´] == "Administrateur" or "Modér
ateur"){ // vérification sur la session authentification (la session est elle enregistrée ?)
// ici les éventuelles actions en cas de réussite
de la connexion
}
else {
header("Location:index.php?erreur=intru"); // redi
rection en cas d´echec
}
?>

deepblue
deepblue
Niveau 16
30 novembre 2006 à 19:37:56

pouuuiiii, le code pas beau :/ session_is_registered est hors sujet

laubosslink
laubosslink
Niveau 7
30 novembre 2006 à 19:40:11

... :(

darth-bane
darth-bane
Niveau 10
30 novembre 2006 à 20:08:12

On te dis qu´il ne faut pas utiliser session_is_registred parce que c´est une fonction obsolète ! :nonnon:

darth-bane
darth-bane
Niveau 10
30 novembre 2006 à 20:09:23

De plus, tu nous ponds toujours le même code, tu n´as rien modifié !

laubosslink
laubosslink
Niveau 7
30 novembre 2006 à 20:16:39

lol tu a lu mon topik et ce que je di a la base je veux ajouter modérateur + administrateur et je ´lai fait bêtement en pensant a l´anglais lol

SESSION[´privilege´] == "Administrateur" or "Modér
ateur"){

en rajoutant OR et pour ton aide Darth-Bane je vais faire les modif mais quand j´aurais le temp et la patiente de lire les cours du SZ

darth-bane
darth-bane
Niveau 10
30 novembre 2006 à 20:21:35

Enlève au moins cette foutu fonction qui n´a plus lieu d´être !

Sous forums
  • Aide à l'achat Mac
  • Internet
  • Macintosh
  • Création de sites web
  • Création de Jeux
  • Linux
  • Programmation
  • Steam Deck
  • Hardware
La vidéo du moment