Vous n'êtes pas connecté - 0 membre connecté
Catégories
Graphisme
Flash (51)
Print (66)
Programmation
PHP (66)
ASP (2)
CSS (26)
Hardware
PC (34)
Mac (14)
Linux (5)
Divers
Blabla (261)
933 Sujets
12337 Réponses
Programmation > PHP > "sécurité" inter serveur
"sécurité" inter serveur
Bonjour,


Comment feriez vous pour résoudre le problème suivant:


j'ai deux sites distants, nommons le premier siteA et le deuxieme siteB.


Un internaute s'autentifie par htaccess/htpasswd sur le siteA, et est redirigé sur le siteB.


Comment faire pour que le siteB n'affiche une information que pour les personnes venant du siteA et personne d'autre?


Sachant qu'on ne peut pratiquement rien faire sur le siteB, pas de htaccess, pas de bdd, juste du code php.


En utilisant quelques variables du serveur (apache, php ), comme les referers et les sessions, et formulaires, on arrive à quelque chose, mais ce sont des barrières de sécurité de niveau 0.

Comment mettre plus de barrière avec si peu d'outil?
Posté le 31 10 2007 à 13h13
o0o - Administrateur - www

Réponses - "sécurité" inter serveur
<< 1 2 >>
Sinon pour info: md5.rednoize.com
Posté le 05 11 2007 à 16h00
McFly - Membre - www
Il n'y a pas de concept, ... les gens sont arrivés à cette situation, et faut faire au mieux ;)

J'ai proposé déjà les solutions logiques, mais c'est pas possible pour eux.

Merci pour vos infos.
Posté le 05 11 2007 à 16h03
o0o - Administrateur - www
McFly, bizarre ton site, je fais un md5("abcd") il trouve mais un md5(js89) il trouve pas, leur bibliothèque est formée des mod de passe les plus basiques...

ed: mais lol c'est l'internaute qui remplit la base de hash avec le switch
Posté le 05 11 2007 à 16h13
o0o - Administrateur - www
Bon vu tes restrictions, voici ce que tu peux faire.
Sur ton site B tu peux utiliser ta base de donnée A sans souci.
Dans cette derniere au moment du passe de A vers B tu enregistre dans ta base l'IP du client et un numero de session provisoir.
Puis tu post le numero de session.
Arrivé sur le site B dans chaque entete attention !! bien verifier à chaque reload que le post du numero cession fait bien correspondre les 2 IPs enregistrées, si oui cela veu dire que c'est bien un bon user.
Comment verif le post à chaque reload ? bien la technique est dans cette ligne.. echo " <input type=hidden name=mon_num_cession value=". $_POST['mon_num_cession']."> ";
Avec cette variable identique au niveau du nom à celle envoyée par le site A.
Cette technique peu notament si besoin est d'occulter toute utilisation des cookies dans de future site.
J'espere que cela t'auras aidé voir donné des idées. Bon courage
Posté le 08 11 2007 à 08h28
Peon - Membre
Merci beaucoup peon, utiliser la bdd du siteB via un header methode post, puis controle de l'ip/ simulation de session me parait une excellent e idée. Je verrai si l'ip pose probleme selon sa provenance réseau, sous réseau, peroxy et tout ça, donc certainement ip plus un autre attribut.

Danke Shön Peon!
Posté le 08 11 2007 à 09h30
o0o - Administrateur - www
Bun ouais ya un sacré problème avec les ip (des visiteurs) qui sont variable selon le fournisseurs d'accès, mais surtout pasqu'avec quelques outils, je peut me faire passer pour une autre ip...
Posté le 13 11 2007 à 22h21
Phoenix - Membre - www
<< 1 2 >>
Sujets PHP
<< 1 2 3 4 5 6 7 >>
openid
Auteur : senkante
Posté le 12 06 2007 à 17h19
3 Réponses (Nouveau sujet)
Sujet visité 1152 fois
Durée d'un fichier (...)
Auteur : adrien
Posté le 12 06 2007 à 18h33
2 Réponses (Nouveau sujet)
Sujet visité 1104 fois
Traitement fichier (...)
Auteur : aguenard
Posté le 04 06 2007 à 15h05
2 Réponses (Nouveau sujet)
Sujet visité 873 fois
Fonction de (...)
Auteur : aguenard
Posté le 31 05 2007 à 14h13
5 Réponses (Nouveau sujet)
Sujet visité 1411 fois
Récupérer état dans (...)
Auteur : aguenard
Posté le 11 05 2007 à 10h38
16 Réponses (Nouveau sujet)
Sujet visité 1690 fois
Fonction (...)
Auteur : aguenard
Posté le 14 04 2007 à 19h37
7 Réponses (Nouveau sujet)
Sujet visité 2331 fois
Regexp : Ereg serait (...)
Auteur : Phoenix
Posté le 14 03 2007 à 19h08
5 Réponses (Nouveau sujet)
Sujet visité 1016 fois
Date II, the revenge
Auteur : tyler
Posté le 12 02 2007 à 15h54
15 Réponses (Nouveau sujet)
Sujet visité 1080 fois
Proposition de stage
Auteur : bob
Posté le 14 02 2007 à 17h30
1 Réponse (Nouveau sujet)
Sujet visité 704 fois

Sujet bloqué
Inverse de (...)
Auteur : tyler
Posté le 09 02 2007 à 12h13
6 Réponses (Nouveau sujet)
Sujet visité 1106 fois
<< 1 2 3 4 5 6 7 >>
Mentions légales   -   Crédits   -   Nous contacter   -   © Benzor 2006