php + 'sessions perso'

Statut
N'est pas ouverte pour d'autres réponses.
N

niafron

ex membre
SUEd a dit:
un nom ou un numéro ?

pour le numéro de session : va voir du coté de uniqid() sur nexen.net :)
ca sert a rien de les envoyer sur nexen ma poule, ils y vont jamais

hein les ptits jeunes la hein c HONTEUX ! :D
 

SUEd

Touriste
NiafroN a dit:
SUEd a dit:
un nom ou un numéro ?

pour le numéro de session : va voir du coté de uniqid() sur nexen.net :)
ca sert a rien de les envoyer sur nexen ma poule, ils y vont jamais

hein les ptits jeunes la hein c HONTEUX ! :D
j'ai espoir ;)
 

Styleman

Touriste
sinon, si vous avez un truc comme ça avec des session, vous pouvez m'envoyer les pages ke je vois les codes et ke je prenne exemple?


merci bcp
 

Styleman

Touriste
Deus j'ai vu que tu avais utilisé les infos de PHPBB pour ton site, tu peux utiliser ces infos et protéger tes pages avec ces infos?

Oui je suppose...
 
N

niafron

ex membre
Styleman a dit:
sinon, si vous avez un truc comme ça avec des session, vous pouvez m'envoyer les pages ke je vois les codes et ke je prenne exemple?


merci bcp
ben si le code est bien fait, avec des ptits trucs tout bien partout, ce serait une faille de securite denvoyer le code source du login ;)
 

SUEd

Touriste
Styleman a dit:
Deus j'ai vu que tu avais utilisé les infos de PHPBB pour ton site, tu peux utiliser ces infos et protéger tes pages avec ces infos?

Oui je suppose...
je dois avouer que pour utiliser les login/pass de phpBB, j'ai eu pas mal de problèmes au début :) (problèmes apparu avec la dernière version de phpBB, apparemment, vu le forum officiel)

J'ai donc un peu cherché comment m'en sortir.

Alors, j'ai trouvé une solution "faite maison" :) Au début, je m'étais basé sur un MOD valable pour l'ancienne version de phpBB, mais comme il ne fonctionnait pas, je l'ai totalement modifié :D

- j'ai modifié le fichier "sessions.php" de phpBB en y ajoutant une cookie supplémentaire. Cette cookie est valable pour le répertoire principale de mon site (pas le répertoire de phpBB).

- j'ai ajouté un formulaire de login sur la page principale du site. (une fois que t'es loggé, il indique le nick sous lequel tu es loggé et le nombre de new MP's que tu as). L'action de ce formulaire est "login.php" qui se trouve dans le rép de phpBB (donc, ne pas oublier le path).

- pour le nombre de users (visible sur la page principale), j'ai fait mon propre système de sessions, c'est pourquoi le nombre est parfois différent entre le nombre de users de la page principale et du forum (car certains accèdent directement au forum)

- pour l'intégration des "annonces" et des "derniers posts", j'ai juste regardé les tables de phpBB pour voir comment cela fonctionnait :) et j'ai fait un script suivant mes déductions :) (cela dit, pour les posts, il ne faut pas oublier d'indiquer dans les conditions du SELECT qu'il ne faut pas inclure les posts des forums privés :p)

- pour la protection des pages, en fait, je me base sur l'ID des personnes sur le forum et de leur appartenance à un groupe d'utilisateurs que j'ai créé sur le forum ;)
 

SUEd

Touriste

Styleman

Touriste
SUEd a dit:
Styleman a dit:
Styleman a dit:
Le truc c ke je n'ai jamais vu de php.ini dans un tuto sur les session...
bin, là, ils parlent de la config du php.ini :) ce qui suppose que le serveur t'appartient ou que tu as accès au fichier de configuration du module PHP :) (ce qui ne sera jamais le cas pour un hébergement gratuit ou mutualisé :p)
Me semblais bien :wink:

donc je dois faire avec la config ke me donne mon hebergeur
 
S

SpArtA

ex membre
NiafroN a dit:
ben si le code est bien fait, avec des ptits trucs tout bien partout, ce serait une faille de securite denvoyer le code source du login ;)
La sécurité d'un truc doit pas reposer sur le fait que c'est caché, car ce genre de sécurité finit toujours partomber un jour ou l'autre ...
 
N

niafron

ex membre
SpArtA a dit:
NiafroN a dit:
ben si le code est bien fait, avec des ptits trucs tout bien partout, ce serait une faille de securite denvoyer le code source du login ;)
La sécurité d'un truc doit pas reposer sur le fait que c'est caché, car ce genre de sécurité finit toujours partomber un jour ou l'autre ...

mmmh le taut de risk est minime :)
c vrai ke tout cache c mal mais un systeme cle prive cle publik n est pas trop mauvais (mais bon la on est ds un autre domaine)
 
Statut
N'est pas ouverte pour d'autres réponses.
Haut