Précédent   Forum des professionnels en informatique > PHP > Langage > Sessions
Sessions Forum d'entraide sur les sessions avec PHP. Avant de poster -> FAQ sessions, Cours sessions et Sources sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 01/12/2006, 22h36   #1
Invité de passage
 
Inscription : décembre 2006
Messages : 5
Détails du profil
Informations forums :
Inscription : décembre 2006
Messages : 5
Points : 2
Points : 2
Par défaut [Sécurité] Backoffice et protection

Bonjour,

Je ne sais pas si je suis au bon endrois pour poser cette question, mais je me lance.

Le programme un backoffice php qui est protégé par une session
Celui-ci ce trouve dans un sous-répertoire du site avec d'autre sous rep dans ce répertoire.

J'aimerais savoir plusieurs choses :

1. L'utilisation de sessions est-il le meilleur moyen de protéger la partie backoffice ? et si oui, avec vous des conseils ou des liens pour protéger efficacement cette espace

2. Comment interdire l'accès aux sous répertoires du backoffice ?
3. Comment interdire le référencement par les moteurs de recherche de cette partie du site ?

Merci d'avance de vos réponses.
gwendalfr est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/12/2006, 23h19   #2
Membre régulier
 
Développeur informatique
Inscription : octobre 2002
Messages : 79
Détails du profil
Informations personnelles :
Âge : 35

Informations professionnelles :
Activité : Développeur informatique

Informations forums :
Inscription : octobre 2002
Messages : 79
Points : 97
Points : 97
Bonjour,

Moi aussi j'utilise une session pour suivre les utilisateurs identifiés.

Le backoffice n'est accessible qu'en https, et seulement à partir d'une adresse ip (htaccess).

Pour les robots, ils n'ont pas accès grace au htaccess. Sinon j'ai egalement un fichier robots.txt pour leur interdire de visiter certains répertoires.
CiTriX est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/12/2006, 23h36   #3
Modérateur
 
Avatar de mathieu
 
Inscription : juin 2003
Messages : 4 893
Détails du profil
Informations forums :
Inscription : juin 2003
Messages : 4 893
Points : 4 466
Points : 4 466
Citation:
Envoyé par gwendalfr
1. L'utilisation de sessions est-il le meilleur moyen de protéger la partie backoffice ? et si oui, avec vous des conseils ou des liens pour protéger efficacement cette espace
pour ça je te conseil de lire l'article qui s'appelle "Authentification d'un espace membre avec PHP " là :
http://php.developpez.com/cours/#securite

Citation:
Envoyé par gwendalfr
2. Comment interdire l'accès aux sous répertoires du backoffice ?
s'il sont protégés par la session, il n'y a rien d'autre à faire

Citation:
Envoyé par gwendalfr
3. Comment interdire le référencement par les moteurs de recherche de cette partie du site ?
parail pour ça : s'il faut un accès avec mot de passe pour avoir une session, les moteurs de recherche n'y auront pas accès
__________________
Modérateur PHP
mathieu est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 18h54.


 
 
 
 
Partenaires

Hébergement Web