Bonjour,
Existe-t-il un formulaire d'accès à l'espace privé (ou bien un login public pour l'accès par groupe) qui demande le nom d'utilisateur et le mot de passe en une seule fois, sur la même page ?
Pour faire comme pour l'identification de beaucoup de sites, au lieu de demander d'abord le login sur une première page, puis le mot de passe ?
Ou bien l'identification en une seule fois pose-t-elle des problèmes de sécurité ?
Merci
--
Stéphane
Jeune Chambre Economique de Rochefort,
le Mouvement des Jeunes Citoyens Entreprenants
*** http://www.jce-rochefort.org
BTS Electrotechnique en Pays Santon,
la maîtrise de l'énergie électrique dans son environnement
*** http://enselec.team-santonum.com
Loisirs, arts, nature, technologie en Pays Santon,
accueil en Charente Maritime *** http://www.team-santonum.com
* Stéphane Santon tapotait, le 14/05/2007 23:46:
Bonjour,
Existe-t-il un formulaire d'accès à l'espace privé (ou bien un login public pour l'accès par groupe) qui demande le nom d'utilisateur et le mot de passe en une seule fois, sur la même page ?
Pour faire comme pour l'identification de beaucoup de sites, au lieu de demander d'abord le login sur une première page, puis le mot de passe ?
Oui, il y a un squelette de login avec ajax qui fait ça sur la zone.
Ou bien l'identification en une seule fois pose-t-elle des problèmes de sécurité ?
Oui sans ajax ou aller/retour avec le serveur.
En effet, SPIP ne transmet pas en clair le mot de passe, mais le résultat de son hashage additionné d'un élément qui dépend du login.
--
RealET
Le 14/05/07, Stéphane Santon a écrit :
Bonjour,
Existe-t-il un formulaire d'accès à l'espace privé (ou bien un login
public pour l'accès par groupe) qui demande le nom d'utilisateur et le
mot de passe en une seule fois, sur la même page ?
Pour faire comme pour l'identification de beaucoup de sites, au lieu de
demander d'abord le login sur une première page, puis le mot de passe ?
Conjointement avec le plugin acces_restreint j'utilise ce code :
<div class="formulaire_spip formulaire_login">
<?php if ($auteur_session) { ?>
<h2 class="menu-titre"><a href='#URL_LOGOUT'>Déconnexion</a></h2><br />
<?php } else { ?>
#LOGIN_PUBLIC
<?php } ?>
</div>
La balise #LOGIN_PUBLIC te renvoies sur la même page. Tu peux utiliser
#LOGIN_PRIVE
Voir Les formulaires - SPIP
Ou bien l'identification en une seule fois pose-t-elle des problèmes de
sécurité ?
Non...
--
@plus
Jacques
Pour les lyonnais++ spip-lyon@rezo.net http://spip-party.net/-Lyon-
Inscription : http://listes.rezo.net/mailman/listinfo/spip-lyon
Entre une fenotte et un bon mâchon, n'hésite pas, gone, n'hésite pas.
Bonjour,
Jacques J. a écrit :
Existe-t-il un formulaire d'accès à l'espace privé (ou bien un login
public pour l'accès par groupe) qui demande le nom d'utilisateur et le
mot de passe en une seule fois, sur la même page ?
<div class="formulaire_spip formulaire_login">
<?php if ($auteur_session) { ?>
<h2 class="menu-titre"><a href='#URL_LOGOUT'>Déconnexion</a></h2><br />
<?php } else { ?>
#LOGIN_PUBLIC
<?php } ?>
</div>
Euh... ça ressemble à ce que j'ai...
Le #LOGIN_PUBLIC permet-il de saisir nom d'utilisateur ET mot de passe sur la même page HTML ?
Chez moi il demande d'abord le nom d'utilisateur, il faut valider (cliquer), puis demander le mot de passe sur une autre page, et revalider...
La balise #LOGIN_PUBLIC te renvoies sur la même page. Tu peux utiliser
#LOGIN_PRIVE
Voir Les formulaires - SPIP
On Tue, 2007-05-15 at 18:45 +0200, "Stéphane G." wrote:
Chez moi il demande d'abord le nom d'utilisateur, il faut valider
(cliquer), puis demander le mot de passe sur une autre page, et revalider...
Dans le formulaire de login, si tu forces les champs suivants :
<input type="hidden" value="" name="session_password_md5"/>
<input type="hidden" value="" name="next_session_password_md5"/>
<input type="hidden" value="oui" name="essai_login"/>
<input type="hidden" value="./" name="url"/>
ça fera ce que tu demandes. Mais le mot de passe se balade alors en
clair sur internet, tu perds donc pas mal de sécurité.
(en plus, c'est surement une solution très caca, "mais ça marche")
--
À+, Pif.
Le 15/05/07, "Stéphane G." a écrit :
Euh... ça ressemble à ce que j'ai...
Le #LOGIN_PUBLIC permet-il de saisir nom d'utilisateur ET mot de passe
sur la même page HTML ?
Oui et non. La première fois que tu veux te loguer, il faut valider le
login puis saisir ton mot de pass, les fois suivantes tu ne dois plus
que valider, ceci sans changer de page.
Et ton mot de pass est crypté, à priori 
Chez moi il demande d'abord le nom d'utilisateur, il faut valider
(cliquer), puis demander le mot de passe sur une autre page, et revalider...
--
@plus
Jacques
Pour les lyonnais++ spip-lyon@rezo.net http://spip-party.net/-Lyon-
Inscription : http://listes.rezo.net/mailman/listinfo/spip-lyon
Entre une fenotte et un bon mâchon, n'hésite pas, gone, n'hésite pas.
* RealET tapotait, le 14/05/2007 23:49:
* Stéphane Santon tapotait, le 14/05/2007 23:46:
Bonjour,
Existe-t-il un formulaire d'accès à l'espace privé (ou bien un login public pour l'accès par groupe) qui demande le nom d'utilisateur et le mot de passe en une seule fois, sur la même page ?
Pour faire comme pour l'identification de beaucoup de sites, au lieu de demander d'abord le login sur une première page, puis le mot de passe ?
Oui, il y a un squelette de login avec ajax qui fait ça sur la zone.
Son adresse : Connexion · GitLab
--
RealET