IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

.htpasswd ou authentification php


Sujet :

Langage PHP

  1. #1
    Membre régulier
    Inscrit en
    Janvier 2007
    Messages
    166
    Détails du profil
    Informations forums :
    Inscription : Janvier 2007
    Messages : 166
    Points : 86
    Points
    86
    Par défaut .htpasswd ou authentification php
    Bonjour à tous.
    Je travaille sur un projet personnel que je vais bientôt mettre en ligne. Je me penche donc sur la question de sécurité. Est-il mieux pour mon panneau d'administration, d'être protégé par un fichier .htpasswd ou par une authentification via les sessions ( avec mot de passe crypté en base et redirection vers une page d'erreur en cas d'incohérence ) ?

    Ceci en sachant que mon panneau d'admin n'utilise pas les SESSIONS en dehors de mon module de connexion.
    ( je ne cherche pas LA protection, je ne pense pas qu'un hackeur confirmé s'en prendrait à un site perso comme le mien, mais au cas où l'une des deux méthodes soit mieux de notoriété publique, je me renseigne.

  2. #2
    Membre du Club
    Profil pro
    Inscrit en
    Juillet 2010
    Messages
    62
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2010
    Messages : 62
    Points : 42
    Points
    42
    Par défaut
    Moi je metterais un htaccess sur simple et très sécuriser

  3. #3
    Modérateur
    Avatar de sabotage
    Homme Profil pro
    Inscrit en
    Juillet 2005
    Messages
    29 208
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Juillet 2005
    Messages : 29 208
    Points : 44 155
    Points
    44 155
    Par défaut
    Sur apache, avec mod_auth_form, tu peux rendre l'authentification .htaccess plus conviale.
    N'oubliez pas de consulter les FAQ PHP et les cours et tutoriels PHP

  4. #4
    Expert éminent sénior

    Homme Profil pro
    Développeur Web
    Inscrit en
    Septembre 2010
    Messages
    5 380
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Puy de Dôme (Auvergne)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Septembre 2010
    Messages : 5 380
    Points : 10 410
    Points
    10 410
    Par défaut
    Un .htaccess est plus simple et demande moins de travail pour être correctement sécurisé (pense à hasher tes mots de passe).
    L'authentification par session est plus souple et plus facilement réutilisable mais demande plus de travail pour un bon niveau de sécurité.

  5. #5
    Futur Membre du Club
    Homme Profil pro
    Auto-Entrepreneur / Etudiant
    Inscrit en
    Mai 2012
    Messages
    7
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 30
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Auto-Entrepreneur / Etudiant
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mai 2012
    Messages : 7
    Points : 9
    Points
    9
    Par défaut
    Si tu n'utilise pas les Sessions dans le reste alors pourquoi pas utiliser les fonctionnalités du .htaccess oui .

    Après j'ai toujours une préférence pour le PHP quand cela est possible, car un système de mot de passe chiffré et salé et très simple a mettre en œuvre, et il est facile de restreindre l'accès a n'importe quelle page ou rubrique du site.
    De plus il est aisé d'apporter des amélioration sans refaire le système d'accès.

Discussions similaires

  1. Réponses: 3
    Dernier message: 17/08/2006, 11h13
  2. Réponses: 2
    Dernier message: 04/08/2006, 14h23
  3. [Sécurité] Pb authentification PHP
    Par bodybody22000 dans le forum Langage
    Réponses: 4
    Dernier message: 09/06/2006, 09h28
  4. Script page administration et authentification Php
    Par mastercartman dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 7
    Dernier message: 11/03/2006, 17h34
  5. [XML] [cURL] Authentification Php récupération de données
    Par thibaut06 dans le forum Bibliothèques et frameworks
    Réponses: 2
    Dernier message: 13/02/2006, 14h23

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo