Et surtout parce que j'ai pas trop le temps de lire le code de templeet...
Si j'ai bien compris, y'a un md5 qui est fait sur le couple mdp/password, et ce md5 est stocké dans le cookie et dans la session. Lors d'une connexion, on vérifie l'égalité PHPSESSID et md5 des deux entités. Si ce test est vérifié, c'est le bon utilisateur. Sinon, on le renvoie au pelotes.
J'espère n'avoir pas dit trop de clowneries. Si c'est pas comme ça que templeet fonctionne, peu importe. Est-ce d'après-vous une bonne idée que de faire fonctionner un mécanisme sur ce principe ?
Dans l'absolu, je voudrais que l'identification soit valable jusqu'au 1er août. Comment dois-je paramètrer les sessions php sur mon serveur ?
Merci pour vos conseils une fois de plus !
# En extrapolant un peu...
Posté par Gyro Gearllose . En réponse au message Fonctionnement de la partie autentification de linuxfr.. Évalué à 1.
Si j'ai bien compris, y'a un md5 qui est fait sur le couple mdp/password, et ce md5 est stocké dans le cookie et dans la session. Lors d'une connexion, on vérifie l'égalité PHPSESSID et md5 des deux entités. Si ce test est vérifié, c'est le bon utilisateur. Sinon, on le renvoie au pelotes.
J'espère n'avoir pas dit trop de clowneries. Si c'est pas comme ça que templeet fonctionne, peu importe. Est-ce d'après-vous une bonne idée que de faire fonctionner un mécanisme sur ce principe ?
Dans l'absolu, je voudrais que l'identification soit valable jusqu'au 1er août. Comment dois-je paramètrer les sessions php sur mon serveur ?
Merci pour vos conseils une fois de plus !