INSCRIPTION MEMBRE - AUTHENTIFICATION PAR COOKIES 24H ->> MYSQL

Messages postés
74
Date d'inscription
vendredi 26 septembre 2003
Statut
Membre
Dernière intervention
23 avril 2005
- - Dernière réponse : 72juju
Messages postés
2
Date d'inscription
dimanche 19 mai 2013
Statut
Membre
Dernière intervention
19 mai 2013
- 19 mai 2013 à 23:56
Cette discussion concerne un article du site. Pour la consulter dans son contexte d'origine, cliquez sur le lien ci-dessous.

https://codes-sources.commentcamarche.net/source/20242-inscription-membre-authentification-par-cookies-24h-mysql

Afficher la suite 
fser
Messages postés
74
Date d'inscription
vendredi 26 septembre 2003
Statut
Membre
Dernière intervention
23 avril 2005
-
salut,
comme tu as pu le constater, ton script presente quelques failles de securité facilement reparables grâce au hmtlentities.
J'espere que tu n'est pas vexé de la demonstration que nous avons effectué.
si tu as des questions, envoi moi un pv.
+
HenvimaL
Messages postés
28
Date d'inscription
dimanche 18 mai 2003
Statut
Membre
Dernière intervention
7 juin 2010
-
nikémooke
fser
Messages postés
74
Date d'inscription
vendredi 26 septembre 2003
Statut
Membre
Dernière intervention
23 avril 2005
-
on ma dis que tu avais securisé un peu ...
il y a une faute : write ( ecrire ) prend pas de 'h'.
sinon, qu'as tu utilisé pour securiser ça ?
communicator12
Messages postés
4
Date d'inscription
mardi 23 décembre 2003
Statut
Membre
Dernière intervention
20 mai 2004
-
je trouve que ton initiative est bonne , la securite aest un peut nigligée mais ça peut faire l'affaire ,
HenvimaL
Messages postés
28
Date d'inscription
dimanche 18 mai 2003
Statut
Membre
Dernière intervention
7 juin 2010
-
oui j'ai sécurise pk ? ca te pose probleme ? prochaine fois que tu recommence je te bann de bon site ok ?
fser
Messages postés
74
Date d'inscription
vendredi 26 septembre 2003
Statut
Membre
Dernière intervention
23 avril 2005
-
pour ton information, j'ai fais un truc Une fois ok ?
ensuite, ça me fairait plaisir de savoir comment tu pourrais me bannir ...
je demande a voir oui .
HenvimaL
Messages postés
28
Date d'inscription
dimanche 18 mai 2003
Statut
Membre
Dernière intervention
7 juin 2010
-
simple par un get ip lorsque tu te add sur le site je prends ton ip et je la garde en mysql. et sur ma page index je mes un simple if (ip==TON ip de mYSQL) { print "a+ sous le bus lama"; } c'est trop dur
fser
Messages postés
74
Date d'inscription
vendredi 26 septembre 2003
Statut
Membre
Dernière intervention
23 avril 2005
-
tu me l'a dja fait, mais tu oublis ( ou je t'apprends ) que comme j'ai l'ADSL, je change d'IP toutes les 24h ...
bon sinon je m'excuse franchement si tu as mal pris cette demo.
d'ailleurs je trouve ton script tres bien !!
je vais m'en servir un ptit peu même, c'est dire !
serieux dsl !enterrons la hache de guerre ...
( ps : ta corrigé la faute du write ? )
JMPoux
Messages postés
6
Date d'inscription
dimanche 21 juin 2009
Statut
Membre
Dernière intervention
21 juin 2009
-
en français, connexion prend un 'x'
:-)
eMaylo
Messages postés
5
Date d'inscription
lundi 15 décembre 2003
Statut
Membre
Dernière intervention
20 octobre 2004
-
Jai un problème quand je clic sur inscription :
Parse error: parse error, unexpected T_CONSTANT_ENCAPSED_STRING, expecting ',' or ';' in c:\program files\easyphp1-7\www\espace membres\inscription.php on line 9
kipeur
Messages postés
11
Date d'inscription
lundi 22 juillet 2002
Statut
Membre
Dernière intervention
23 avril 2005
-
changer les variable pour php4 $nick => $_POST["nick"] voila a vous de jouez
krowers
Messages postés
16
Date d'inscription
dimanche 22 août 2004
Statut
Membre
Dernière intervention
14 février 2005
-
je mis connais pas mais j'ai detecter 2 erreurs ds index.php il y a 2 </fond> a placer devant le au lieu de derriere ;)

si je me trompe dit le
krowers
Messages postés
16
Date d'inscription
dimanche 22 août 2004
Statut
Membre
Dernière intervention
14 février 2005
-
pardon :p
krowers
Messages postés
16
Date d'inscription
dimanche 22 août 2004
Statut
Membre
Dernière intervention
14 février 2005
-
ds inscription.php la je pense que le </td> et le </tr> serve a rien non?(vers la fin)
krowers
Messages postés
16
Date d'inscription
dimanche 22 août 2004
Statut
Membre
Dernière intervention
14 février 2005
-
pareil pour le login.php le </td> et </tr> je pense qu'il serve a rien
Nitrite59
Messages postés
40
Date d'inscription
samedi 2 septembre 2006
Statut
Membre
Dernière intervention
16 octobre 2007
-
plein de fautes en clair!! lool je prefere ne pas prendre cette source, je prefere en prendre une plus fiable !
Mopopolm
Messages postés
9
Date d'inscription
jeudi 21 juin 2007
Statut
Membre
Dernière intervention
29 novembre 2007
-
Ca ne marche pas il y a écrit (inscription.php)

Parse error: syntax error, unexpected $end in C:\serveur_\www\Codes\inscription.php on line 226
Mopopolm
Messages postés
9
Date d'inscription
jeudi 21 juin 2007
Statut
Membre
Dernière intervention
29 novembre 2007
-
Euh non ca marche mais en fait il y a pas de bouton dans la partie inscription ...
sofmam
Messages postés
1
Date d'inscription
mardi 11 mai 2004
Statut
Membre
Dernière intervention
19 janvier 2008
-
salut,
code non fiable contient plein de failles de sécurité.
un conseil: préconise les sessions php au lieu de cookies en clair !
MacGaliver
Messages postés
149
Date d'inscription
vendredi 28 mai 2010
Statut
Membre
Dernière intervention
21 juillet 2013
1 -
preg_replace // on autorise certains caractères
md5 // on crypte les données sur la bdd
htmlentities

...
72juju
Messages postés
2
Date d'inscription
dimanche 19 mai 2013
Statut
Membre
Dernière intervention
19 mai 2013
-
N'est rien de bon :/