Authentifier utilisateur sans creer un compte / cookies /ses

Répondre


Cette question est un moyen d’empêcher des soumissions automatisées de formulaires par des robots.
Smileys
:D :) :( :o :shock: :? 8-) :lol: :x :P :oops: :cry: :evil: :twisted: :roll: :wink: :!: :?: :idea: :arrow: :| :mrgreen: =D> #-o =P~ :^o :non: :priere: 8-|
Voir plus de smileys
  Revue du sujet
 

  Étendre la vue Revue du sujet : Authentifier utilisateur sans creer un compte / cookies /ses

Re: Authentifier utilisateur sans creer un compte / cookies /ses

par stealth35 » 15 sept. 2010, 00:12

Enfin la grosse différence c'est que stocké coté serveur ;)
l'id est du coté client aussi (dans le cookie de sessions :wink:
L'ip représente en effet un risque du fait quelle peut-être variable mais ça me simplifiait grandement la gestion...Tu peux m'en dire plus sur l'association des sessions et de la base sql ?
il faudrait associé l'id de sessions dans la base comem si c'est l'id d'un utilisateur, mais je pense pas que ca sois une bonne idée, si la personne surpimer ca sessions, la ligne va resté dans ta base et la personne ne pourra pas editer/surpimer son rdv[/quote]
Pour l'id unique, c'est pas con, mais je peux pas gérer le flood :/
un captcha me semble pas mal, ensuite il suffis d'envoyer un mail a la personne avec un lien unique qui lui permet d'éditer/supprimer son rdv
mais j'invente rien c'est ce que fais doodle :wink:

Re: Authentifier utilisateur sans creer un compte / cookies /ses

par acme » 15 sept. 2010, 00:06

Enfin la grosse différence c'est que stocké coté serveur ;)

L'ip représente en effet un risque du fait quelle peut-être variable mais ça me simplifiait grandement la gestion...Tu peux m'en dire plus sur l'association des sessions et de la base sql ?

Pour l'id unique, c'est pas con, mais je peux pas gérer le flood :/

Re: Authentifier utilisateur sans creer un compte / cookies /ses

par stealth35 » 14 sept. 2010, 23:59

sessions + base de données
ip c'est pas le top dans le sens ou derrière une ip il peut y'avoir plusieurs postes, (pour les cookies, les sessions utilisent les cookies de toutes façons) :wink:

apres tu peu marcher en id unique, donée un lien a une personne sois par mail sois a copier pour pouvoir éditer les trucs

Authentifier utilisateur sans creer un compte / cookies /ses

par acme » 14 sept. 2010, 23:52

Bonjour,

Je suis sur le développement d'un site contenant une prise de rendez-vous. Dans le but de simplifier au maximum l'utilisation du site, je ne souhaite pas que l'utilisateur soit obliger de créer un compte pour utiliser le service.
Sauf que, je souhaiterais logguer l'activité utilisateur pour éviter le flood (prise multiple de rendez-vous) ainsi que d'offrir la possibilité de modifier un rendez-vous.

Pour se faire, j'ai pensé à trois solutions :
- cookies mais pas vraiment secure
- sessions
- association avec l'ip dans la base mysql

Qu'en pensez-vous ?