J'aimerais avoir votre avis sur la sécurité d'une page en utilisant php et une bd de la façon suivante s'il vous plaît :
<?php
...
$req_acces=mysql_query("SELECT iduser,ipuser,idsession FROM membres WHERE iduser='".$_SESSION['user_id']."' AND ipuser='".$_SERVER['REMOTE_ADDR']."' AND idsession='".$_SESSION['sess_id']."'",$idconnect);
$cpt_acces=mysql_num_rows($req_acces);
if($cpt_acces!=1) {//Si le visiteur n'a pas les mêmes ip, id et idsession que lorsqu'il s'est connecté. Je le redirige vers...
header("Location:../index.php");//... l'accueil du site !
exit();
} else {// Sinon j'affiche la page.
// Bienvenue cher membre, bla bla bla...
}
?>
Infos complémentaires : Lorsque le membre d'identifie, je récupère ses login et mot de passe de cette façon :<?php
...
$pseudo=strip_tags($_POST['pseudo']);
$mdp=md5(strip_tags($_POST['mdp']));
...
?>
Merci d'avance
