Se connecter avec
S'enregistrer | Connectez-vous

Problème logins identiques avec .htaccess

Dernière réponse : dans Programmation

Bonjour

J'ai un problème avec mon htaccess. Les noms d'utilisateurs sont parfois identiques et, bien que les mots de passe soient distincts, seul le dernier inscrit est reconnu lors de l'authentification.

Mon hébergeur semble dire que c'est le serveur Unix qui veut ça, mais je voudrais avoir confirmation. Voire une alternative car la je suis bien embete par ce probleme que rencontrent certains visiteurs... :sweat: 

Une idee ??
Lassé par la pub ? Créez un compte

KangOl a écritca c'est a toi de gerer les doublons...


Sauf que cela n'en est pas vraiment. Il peut s'agir effectivement du même nom de famille mais celui-ci est automatiquement repris lors de leur inscription et des internautes ont le droit de posseder le meme nom que quelqu'un d'autre ;) . Ainsi, le nom de famille sert de login. Malheureusement ce principe était déjà le cas avant que je ne m'occupe de ce site, sinon j'aurais exigé un login lors de l'inscription, et je me vois mal changé les habitudes des inscrits.

Par contre, il n'y a pas de doublons côté adresses emails. Tout est géré pour qu'il n'y en ait pas lors de l'inscription (PHP).

Le tout maintenant est de savoir si, quelque soit le login/nom de famille, ca puisse etre vu distinctement lors de l'authentification.

bin, au niveau de l'inscription, avant d'ajouter un nom dans ton fichier css, tu n'as qu'a verifier s'il est deja dedans...
le cas echean, le login deviendrai <nom><premiere lettre du prenom>. si ce nouveau login est deja présent, tu rajoutes une lettre et ainsi de suite...

tu pourrais egalement utiliser l'email en temps que login...

KangOl a écritbin, au niveau de l'inscription, avant d'ajouter un nom dans ton fichier css, tu n'as qu'a verifier s'il est deja dedans...
le cas echean, le login deviendrai <nom><premiere lettre du prenom>. si ce nouveau login est deja présent, tu rajoutes une lettre et ainsi de suite...

tu pourrais egalement utiliser l'email en temps que login...


oui mais le login ne serait donc plus le nom de famille, ce qui fait qu'une majorite d'inscrits de ne se souviendrait pas de leur login :)  va leur expliquer qu'il s'agit de leur nom de famille mais qu'il y a telle lettre en plus :) 

pour l'email, le probleme c'est qu'il est deja utilise en tant que mot de passe... je sais c'est tordu mais mon prédécesseur n'y connaissait pas grand chose.

c'est agaçant parce que je ne vois pas grand chose a faire...

mdp = email !!

vive la securité !!!
a mon avis tu deverais revoir ca.
tu n'as qu'a faire une période de transition pendant laquelle les utilisateurs pourront creer un login/pass et utiliser aussi bien leur ancien que le nouveau moyen de connexion...
cependant, je pense qu'une base de donnée serait plus utile pour stocker ces infos...

KangOl a écritmdp = email !!

vive la securité !!!
a mon avis tu deverais revoir ca.
tu n'as qu'a faire une période de transition pendant laquelle les utilisateurs pourront creer un login/pass et utiliser aussi bien leur ancien que le nouveau moyen de connexion...
cependant, je pense qu'une base de donnée serait plus utile pour stocker ces infos...


ce n'est pas tres grave, nous n'avons pas la necessite absolue de reserver le contenu ;)  si on le fait c'est juste a cause de la demande du sponsor souhaitant que les visiteurs soient identifies pour acceder au contenu specialise qu'ils paient.

sinon, c'est deja en base MySQL, mais au moment d'une nouvelle inscription ca regenere le fichier htpassword sur le serveur.

pour ton idee, j'y avais bien pense mais j'ai peur que ca complique, il faut voir que les visiteurs pigent deja pas grand chose...

je me demande a quel point il ne serait pas possible de desactiver la verification du nom de famille, tout simplement, a ton avis ? meme s'ils le tapent, ne resterait que le mot de passe/email a verifier, ce qui est le plus important.

quel chieur je suis quand meme ;) 

Misterphil a écritc

je me demande a quel point il ne serait pas possible de desactiver la verification du nom de famille, tout simplement, a ton avis ? meme s'ils le tapent, ne resterait que le mot de passe/email a verifier, ce qui est le plus important.

quel chieur je suis quand meme ;) 

j'ai pas tout compris [:kangol:1]

KangOl a écritj'ai pas tout compris [:kangol:1]


Je voulais dire par la, quelque soit le nom de famille tapé dans la case Login, faire que cela ne determine pas la reussite de l'authentification, que ca se valide uniquement a partir du mot de passe (l'adresse email).

ca pourrait ce faire, eventuellement.

le mieux etant que l'email devienne le login et que l'utilisateur choissice un mot de passe...

pour bien faire, le mot de passe serait le nom de famille et l'utilisateur pourrait modifier son mdp dans son profil...

KangOl a écritca pourrait ce faire, eventuellement.

le mieux etant que l'email devienne le login et que l'utilisateur choissice un mot de passe...

pour bien faire, le mot de passe serait le nom de famille et l'utilisateur pourrait modifier son mdp dans son profil...


j'y songeais aussi, etant donne qu'il y a deja possibilite de proposer un mot de passe pour acceder aux options du compte, cette possibilite d'etre autonome etait venu dans un second temps mais rares sont ceux qui y mettent leur nez et donc peu d'entre eux ont fourni un mot de passe, mais c'est vrai que ce serait plus pratique...

KangOl a écritenfin, maintenant, c'est ton site et tu fais comme bon te semble.
n'oublies pas de prévenir les utilisateurs des modifications non plus...


de toute facon, ca me semble la maniere la plus simple a mettre en oeuvre et la moins derangeante, mais oui je vais devoir expliquer :)  sinon ca fera du mal aux stats ;) 

merci pour ton aide !
Lassé par la pub ? Créez un compte