Sécuriser un site.

AztechXX - 4 juil. 2001 à 11:33
 AztechXX - 7 juil. 2001 à 19:44
Dans mon apprentissage de CF , j'ai prevu de créer un petit site de test où pour accéder à certaine page , l'utilisateur doit être enregistré .

J'ai compris comment faire un form ou les personnes encodent leur userid et pass et hop si ok ils atterissent sur une autre pages .. MAis comment identifier la personne sur les pages qui suivent . (un truc du genre , le site dirait : "C'est dudule qui essaye d'voir tel page ? , oki dudule s'est loggé avant et donc peut continuer et aller sur cette page) .

J'avais pensé au cookie ... grâce au merveilleux exemple de votre site qui montre comment créer un cookie .. mais est-ce suffisament sécurisé et fiable du'trilise rdes cookie ... Existe t'il d'autre methode .. ?

2 réponses

Le mieux c'est d'avoir un sous rep, dans la page de login tu fais un truc du genre
<cfif form.login is "toto" and form.password is "passi">
<cfset session.logged = 1>
<cflocation url="monsousrep" addtoken="yes">
</cfif>

puis dans le sous rep du crees un fichier application.cfm avec dedans
<cfif session.logged neq 1>
<cflocation url="../login.cfm">
</cfif>

voila en gros le principe
@+
0
Meeeeeeeeeerciiiiiiiiiiiiiiiii .........
c chouette ça ... et je suppose que je peus faire une requete dans une database qui contiendrait tous les mots de passes et login et eprouver le resultat de cette requette avec le CFIF et puis je lance le machin addtoken avec application.cfm (là j'avoue que je maitrise pas du tout cette notion .. mais je vais voir).
Je me suis acheté un gros bouquin coldFusion 4.0 [pas 5.0] (oui je sais , pas vu 5.0) de Ben Forta . C lourd comme une bible mais est bourré d'explication ...je crois qu'il y a un chapitre sur le machin "token".

Merciii encore..;
0
Rejoignez-nous