0% ont trouvé ce document utile (0 vote)
8 vues3 pages

Système d'authentification PHP complet

Transféré par

abdellah.fb.03
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
8 vues3 pages

Système d'authentification PHP complet

Transféré par

abdellah.fb.03
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

exercice 1:

Authentification. Pour simplifier, nous allons définir statiquement le bon login


qui est "user" et le bon mot de passe qui est "1234". Si le client tente d'accéder
directement à la page [Link] alors qu'il n'est pas authentifié,
il sera aussitôt redirigé vers la page [Link]. Si'il fournit un bon login et un bon
mot de passe alors il sera redirigé vers la page [Link] qu'il a désormais le
droit de consulter trois pages PHP:
1) créer la page [Link]: qui authentifie l'utilisateur. Elle contient un formulaire
renfermant une zone de texte, une zone de mot de passe et un bouton d'envoi.
2) créer la page [Link]: qui représente la page à accès limité. Aucun visiteur
n'a le droit de voir son contenu s'il n a pas été authentifié par la page [Link].
3) créer la page [Link]: est la page qui permet de déconnecter le client
(détruire la session) et rediriger le navigateur vers la page [Link].

exercice 2
Vous êtes chargé de développer un système d'authentification utilisateur pour un
site web. Le système devrait permettre aux utilisateurs de s'inscrire, de se
connecter et de mettre à jour leurs mots de passe.

1)Créez une page d'inscription ([Link]) avec les champs suivants :


Prénom
Nom
prenom
Nom d'utilisateur (login)
Mot de passe
Confirmation du mot de passe
Validez que tous les champs sont remplis et que le mot de passe correspond au
mot de passe de confirmation. Stockez les informations de l'utilisateur de manière
sécurisée dans la base de données après avoir haché le mot de passe à l'aide d'un
algorithme de hachage sécurisé comme bcrypt.
2) Créez une page de connexion ([Link]) avec les champs suivants :
Nom d'utilisateur
Mot de passe
Validez que les deux champs sont remplis.
Comparez le nom d'utilisateur et le mot de passe saisis avec les valeurs stockées
dans la base de données après avoir haché le mot de passe.
Si la connexion est réussie, redirigez l'utilisateur vers une page de bienvenue
([Link]). Sinon, affichez un message d'erreur.
3) Créez une page de bienvenue ([Link]) accessible uniquement aux
utilisateurs connectés.
Affichez un message de bienvenue personnalisé à l'utilisateur, y compris son
prénom. Fournissez un lien vers la page de mise à jour du mot de passe.
4) Créez une page de mise à jour du mot de passe ([Link]) accessible
uniquement aux utilisateurs connectés.
Les utilisateurs doivent pouvoir changer leur mot de passe en entrant leur mot de
passe actuel et le nouveau mot de passe. Validez que tous les champs sont remplis
et que le nouveau mot de passe correspond au mot de passe de confirmation.
Mettez à jour le mot de passe de l'utilisateur dans la base de données après avoir
haché le nouveau mot de passe.
exercice 3
Enoncé : authentification dynamique
objectif : donner à l'utilisateur de s'authentifier à partir de la base de données.
1) creer la page [Link]: qui permet à l'utilisateur de créer un compte.
Cette page contient un formulaire avec les champs:
nom, prenom, login, mot de passe, confirmation de mot de passe et un bouton
d'envoi.
Lors de l'inscription, aucun champ ne doit être laissé vide et les champs "mot de
passe" et "confirmation de mot de passe" doivent être identiques.
Si tous les champs sont valides, on vérifie d'abord si le login n'existe pas déjà
dans la base de donnée. Si non alors les informations de l'utilisateur
seront placées dans la table "utilisateurs" vue dans la page précédente dont voici
la structure:
CREATE TABLE `utilisateurs` (
`id` int(10) unsigned NOT NULL auto_increment,
`date` timestamp NOT NULL default CURRENT_TIMESTAMP on update
CURRENT_TIMESTAMP,
`nom` varchar(40) NOT NULL,
`prenom` varchar(40) NOT NULL,
`login` varchar(40) NOT NULL,
`pass` varchar(40) NOT NULL,
PRIMARY KEY (`id`)
);
2) créer la page [Link]: qui contient la chaîne de connexion.
3) créer la [Link]: qui authentifie l'utilisateur. Elle contient un formulaire
renfermant une zone de texte, une zone de mot de passe et un bouton d'envoi.
4)créer la page [Link]: qui représente la page à accès limité. Aucun visiteur
n'a le droit de voir son contenu s'il n a pas été authentifié par la page [Link].
5) créer la page [Link]: est la page qui permet de déconnecter le client
(détruire la session) et rediriger le navigateur vers la page [Link].
6) créer la page [Link] qui permet à l'administrateur de lister , modifier et
suprimer les comptes utilisateur.

Vous aimerez peut-être aussi