Précédent   Forum des professionnels en informatique > PHP > Langage > Sessions
Sessions Forum d'entraide sur les sessions avec PHP. Avant de poster -> FAQ sessions, Cours sessions et Sources sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 20/02/2007, 23h34   #1
Nouveau Membre du Club
 
Inscription : novembre 2005
Messages : 73
Détails du profil
Informations forums :
Inscription : novembre 2005
Messages : 73
Points : 25
Points : 25
Par défaut [Sécurité] Sécuriser la partie administration d'un site

Bonjour,

Je développe un site possédant une partie d'administration pour la maintenance, la gestion des membres, etc.

Je me demandais, est-ce qu'un simple htaccess/htpasswd est suffisant pour protéger cette partie du site, ou il est nécessaire de développer d'autres routines de protection ?

Merci, bonne soirée,
Metallic-e84s
Metallic-84s est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 20/02/2007, 23h38   #2
Membre confirmé
 
Avatar de Hug0_76
 
Inscription : août 2006
Messages : 293
Détails du profil
Informations personnelles :
Âge : 26

Informations forums :
Inscription : août 2006
Messages : 293
Points : 297
Points : 297
Envoyer un message via MSN à Hug0_76
Salut,

Les bonnes vieilles session sont pas mal pour sécuriser des pages.
Je ne sais pas si c'est la meilleure solution, mais en tout cas, c'est toujours mieux que les htaccess!!!!
__________________
Si la connerie de certain fonctionnait au gazole il y aurait pénurie !!!!

Lao Tzeu a dit : "Il faut trouver la voix"...Si tu ne l'as pas trouvé, je vais t'aider en te coupant la tête.
Hug0_76 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 20/02/2007, 23h48   #3
Membre éprouvé
 
Avatar de goodpz
 
Inscription : février 2007
Messages : 475
Détails du profil
Informations forums :
Inscription : février 2007
Messages : 475
Points : 474
Points : 474
Les htaccess font parfaitement l'affaire.
Et si vraiment tu es parano, tu peux utiliser aussi du filtrage d'ip (dans le htaccess) en plus de sessions coté php ; )
goodpz est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 04h39.


 
 
 
 
Partenaires

Hébergement Web