par
arthur77 » 26 août 2011, 23:39
Salut,
lit ce sujet :
php-debutant/probleme-log-t259919.html
ça t'aidera surement, ensuite pour vérifier que l'user est connecté, il suffit que :
- a la connexion tu crée genre $_SESSION['pseudo'] et $_SESSION['pass']
- a chaque page tu commence pas :
<?php
sessionstart();
?>
- puis que tu teste si les variables crées dans $_SESSION sont bien crées, si oui tu affiche la page, sinon tu redirige vers la connexion.
Toutes les variables contenues dans $_SESSION sont stockées du côté du serveur, donc il est impossible pour un pirate de les modifées et ainsi de passer au dessus de ta sécurité. En revanche, toutes les variables de $_GET et $_POST sont facilement modifiable par l'user, mais ça tu doit le savoir, mais aussi les $_COOKIES !! ne jamais stocké de choses importantes dedans sinon il y aura une faille dans ta sécurité ! je parle en connaissance de cause ...
Salut,
lit ce sujet : http://forum.phpfrance.com/php-debutant/probleme-log-t259919.html
ça t'aidera surement, ensuite pour vérifier que l'user est connecté, il suffit que :
- a la connexion tu crée genre $_SESSION['pseudo'] et $_SESSION['pass']
- a chaque page tu commence pas :
[php]<?php
sessionstart();
?>[/php]
- puis que tu teste si les variables crées dans $_SESSION sont bien crées, si oui tu affiche la page, sinon tu redirige vers la connexion.
Toutes les variables contenues dans $_SESSION sont stockées du côté du serveur, donc il est impossible pour un pirate de les modifées et ainsi de passer au dessus de ta sécurité. En revanche, toutes les variables de $_GET et $_POST sont facilement modifiable par l'user, mais ça tu doit le savoir, mais aussi les $_COOKIES !! ne jamais stocké de choses importantes dedans sinon il y aura une faille dans ta sécurité ! je parle en connaissance de cause ...