Précédent   Forum des professionnels en informatique > Webmasters - Développement Web > Général Conception Web > Sécurité
Sécurité Forum d'entraide sur la sécurité des sites Web, les protections, l'authentification, etc. Avant de poster -> Cours Sécurité.
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 14/08/2006, 11h10   #1
Invité de passage
 
Inscription : janvier 2003
Messages : 8
Détails du profil
Informations forums :
Inscription : janvier 2003
Messages : 8
Points : 1
Points : 1
Envoyer un message via MSN à dherve
Par défaut Authentification Page Web

Bonjour,

Je souhaite protéger l'accès à certains répertoire de mon site ... enfin l'autorisé que à certaines personnes.
J'ai pensé donc à l'utilisation de .htaccess et .htpasswd.
Même si je pense avoir quelque peu compris le principe je voulais quelques précisions :
- dans le .htaccess, je vais juste indiquer le répertoire dans lequel se trouve le .htpasswrd mais pas de login / mdp
- dans le .htpasswd, je ne comprend pas les syntaxes pour indiquer le login et ensuite indiquer le password pour s'authentifier sachant que le login et pwd sont commun à tout le monde.
Pouvez-vous m'aider svp ?Y'a-t-il un autre moyen plus simple peut-être ?

Merci d'avance pour votre aide

Ou alors je voudrais une page qui demande une authentification et un mot de passe mais je sais pas comment faire
dherve est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 14/08/2006, 19h26   #2
Rédacteur/Modérateur

 
Avatar de arnolem
 
Inscription : février 2005
Messages : 2 798
Détails du profil
Informations personnelles :
Âge : 26

Informations forums :
Inscription : février 2005
Messages : 2 798
Points : 2 673
Points : 2 673
en fait il te faut surrement un page d'authentification en php, asp ...

le principe est simple, tu peux faire fonctionner ça avec ou sans base de données pour stocker tes mots de passe.
  1. Tu créé un formulaire qui récupère le login et le mot de passe.
  2. Une page php reçois les information et emet une requete vers la base de données
  3. la requete vérifie l'existance d'un utilisateur ayant le mot de passe et le login
  4. Si c'est valide, tu créé une session d'authentification(une sorte de cookie sur le serveur)
  5. Sinon, tu affiche une erreur.
  6. Ensuite, sur toutes les pages que tu veux protèger, tu vérifie que la sessions existe sinon tu renvoi vers la page d'authentification.

    Je ne t'ai expliqué que le principe, dit nous se que tu souhaite faire (1 ou plusieur utilisateur, sécuriser des dossier ou des page ?) ...
arnolem est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 19/08/2006, 19h00   #3
Membre du Club
 
Inscription : avril 2002
Messages : 172
Détails du profil
Informations forums :
Inscription : avril 2002
Messages : 172
Points : 42
Points : 42
Tu autrement utiliser des fichiers htpassword et htaccess. MAis je sais pas si le niveau de sécurité est plus important...
soony est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 05h16.


 
 
 
 
Partenaires

Hébergement Web