CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

[PHP] supr un cookie aprés x temps !?

laubosslink
laubosslink
Niveau 7
20 mars 2007 à 19:52:44

Bonjours,

Je sais modifier le php un minimum mais je ne m´y connais pas trop, j´ai un script pour la connexion de mon site avec un cookie voici le code php pour le fichier login:

<?php
include("membre/includes/config.co.php"); #Configuration général des connexions

if(empty($path))
{
redirect(´membre/index.php´);
}

if($posted)
{
$UserID=trim($UserID);
$Password=trim($Password);

if(!empty($UserID) && !e mpty($Password))
{
$Password=md5($Password);

if(VerifSession($UserID,$Password))
{
if(VerifHeaders())
{
setcookie("xxx3","$UserID:$Password");
setcookie("xxx3log","$UserID",time()+2);
}

$query="INSERT DELAYED INTO membre_historique(Description,IP,Date) VALUES(´$UserID s\´est
loggé´,´".$HTTP_SERVER_VARS["REMOTE_ADDR"]."´,´$no
w´)";
MYSQL_QUERY($query) or die("Erreur de modification de la table historique");

redirect("$path");
}
else $msg="Identifiant ou mot de passe incorrect !" ;
}
else $msg="Identifiant ou mot de passe incorrect !" ;
}

$login=explode(":",$HTTP_COOKIE_VARS["xxx3"]);
?>

J´aimerais savoir comment détruire le cookie aprés un laps de temp !? comment modifier ?! est-ce que mon code php est encore valable de nos jours ? (car le php évolue beaucoup niveau sécurité et language) est-ce lmieu une connexion sécurisé par cookie ou session_is_registered ^o) ? merci de vos réponses !

deepblue
deepblue
Niveau 16
20 mars 2007 à 20:02:54

http://fr3.php.net/manualnual/fr/function.setcookie.php

Il est toujours valable mais utilise des vieilles fonctions php $HTTP_COOKIE_VARS["xxx3"] devient $_POST["xxx3"]

laubosslink
laubosslink
Niveau 7
20 mars 2007 à 20:06:25

merci, pouvez vouz répondre au reste :D ?

deepblue
deepblue
Niveau 16
20 mars 2007 à 20:43:38

"est-ce lmieu une connexion sécurisé par cookie" > expliqe toi mieu. Perso je ne fais pas confiance au cookie tel que tu l´utilises dans ton script.

J´aime pas non plus session_is_registered
http://fr3.php.net/manual/fr/function.session-is-registered.php

laubosslink
laubosslink
Niveau 7
20 mars 2007 à 21:09:17

ma connexion est sécurisé par un cookie, avec le mot de passe crypté en md5 mais je me demande si c´est mieu d´utiliser session_is_registered ou le cookie ? est-ce qu´on peut mieu sécurisé le cookie que juste le crypté en md5 ? ^o) y´a t´il d´autre moyen de sécurisé un site que ses 2moyens mis à part htpassword ... ? merci de répondre!

deepblue
deepblue
Niveau 16
20 mars 2007 à 21:37:11

les cookie a valeur fixe (pseudo + mdp hashé) présente des inconceniants, ou du moins, des possibilités de hack (jv.com en fait les frais)

darth-bane
darth-bane
Niveau 10
20 mars 2007 à 21:50:38

Qu´elle est ta méthode alors ?

deepblue
deepblue
Niveau 16
20 mars 2007 à 21:53:37

pseudo + (mdp+valeur aleatoire - qui peut change a chaque connexion -) hashé + un truc qui sert a rien hashé d´une autre maniere que celle utilisée pour le mdp et la val. aleatoire

darth-bane
darth-bane
Niveau 10
20 mars 2007 à 21:59:20

Tu peux me filer un exemple de code (création du cookie, utilisation) ? Parce que comme ça j´ai un peu de mal à saisir le principe.

deepblue
deepblue
Niveau 16
20 mars 2007 à 22:01:23

je t´en fais un tout de suite, laisse moi 5-10 min :ok:

darth-bane
darth-bane
Niveau 10
20 mars 2007 à 22:09:49

Tu peux me l´envoyer par mail (je pense que tu l´as toujours) si tu ne veux pas dévoiler tes secrêts à tout le monde :ok:

deepblue
deepblue
Niveau 16
20 mars 2007 à 22:17:07

je ne l´ai pas encore fait donc pas de souci, surtout que je trouverai un aute moyen :)

Le principe est la :
http://www.geneweb.fr/wall-K1TiU4SW-php.htm

darth-bane
darth-bane
Niveau 10
20 mars 2007 à 22:22:49

J´ai encore du mal à comprendre, mais il faut dire que je me suis fait soigné une dent cet après-midi (3 nuits que je ne dormais pas) et je suis bourré de médocs contre la douleur ce qui m´empêche de me concentrer. Je verrais ça à tête reposée.

deepblue
deepblue
Niveau 16
20 mars 2007 à 22:33:28

En meme temps, moncode n´est pas lisible :p)

En gros, le cookie se formerait avec cette methode :
pseudo:mdp_et_nombre_aleatoire_hashé : timestamp_avec_ses_chiffres_melange

Quand le type va sur la page,
- on cherche le mdp et le nombre aleatoire contenu dans la bd sous le psuedo du cookie,
- on remet dans le bon ordre le timestamp dont les chiffres sont melangés,
- on regarde si le fameux timestamp est inférieur au timestamp actuel

  • si oui, on regarde si le md5 du mdp associé a la valeur aleatoire est celui du cookie
    • si oui :
    • on fait une nouvelle valeur aleatoire, en la md5_ise ( :) ) avec le mdp
    • on melange les chiffres du timestamp actuel
    • on met a jour la bd et on créé on cookie
    • le type est connecté (apres, ça depend comme le site est géré derriere)
    • si non, va te faire foutre
  • si non, va te faire foutre
darth-bane
darth-bane
Niveau 10
20 mars 2007 à 22:40:38

Ok, je vois mieux, ça me semble pas mal comme méthode !

Si jamais tu as le temps (et l´envie) de coder un exemple propre et complet d´utilisation, je suis preneur.

darth-bane
darth-bane
Niveau 10
20 mars 2007 à 22:43:19

Sinon, j´irais me faire foutre :rire:

:dehors:

deepblue
deepblue
Niveau 16
20 mars 2007 à 22:43:25

Je verrai si je peux faire ça demain :ok:

deepblue
deepblue
Niveau 16
20 mars 2007 à 22:43:40

:rire: :sournois:

deepblue
deepblue
Niveau 16
21 mars 2007 à 19:49:46

Un mail t´a été envoyé yoda :ok:

darth-bane
darth-bane
Niveau 10
21 mars 2007 à 19:51:55

:ok:

Sous forums
  • Aide à l'achat Mac
  • Création de Jeux
  • Linux
  • Programmation
  • Création de sites web
  • Internet
  • Steam Deck
  • Macintosh
  • Hardware
La vidéo du moment