Liens sur newletter avec accès restreint

Vodario
Invité n'ayant pas de compte PHPfrance

22 mai 2009, 13:10

Bonjour,

Je cherche à diffuser une newsletter pour des membres d'une association. Certains liens contenus dans la newsletter doivent conduire à des pages d'un espace membre sécurisé.

Comment est-il possible de donner cet accès sans passer par le formulaire de login et alors quels risques pour la sécurité ? (je suppose que le passage des identifiants doit se faire dans le lien... sauf autre méthode...)

merci pour vos lumières !

ViPHP
ViPHP | 4674 Messages

25 mai 2009, 12:57

Hey :),

À ma connaissance, tu ne peux que en stockant les identifiants quelque part. Dans tous les cas en fait, si l'utilisateur ne renseigne rien, c'est qu'il y a un indice stocker à un endroit. Et cet indice, on peut le retrouver, donc faille de sécurité.
La personne qui reçoit le mail sera sûrement rassurée de taper ses identifiants et elle ne perd que 12 sec de son précieux temps … Je passerai outre le problème car trop de failles de sécurité peuvent être exploitées à mon avis.
« Un handicap est le résultat d'une rencontre entre une déficience ou différence et une incapacité de la société à répondre à celle-ci. »

Hoa : http://hoa-project.net (sur @hoaproject).