Précédent   Forum des professionnels en informatique > PHP > Langage > Sessions
Sessions Forum d'entraide sur les sessions avec PHP. Avant de poster -> FAQ sessions, Cours sessions et Sources sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 11/07/2007, 00h57   #1
Futur Membre du Club
 
Inscription : juin 2006
Messages : 48
Détails du profil
Informations personnelles :
Âge : 28

Informations forums :
Inscription : juin 2006
Messages : 48
Points : 19
Points : 19
Par défaut [Sécurité] on a récupéré le contenu de mon secure.php

Bonjour

Un ami a moi a testé mon site (la partie admin) et il a pu recuperer le contenu de mon secure.php et à pu acceder à autre page du site qui n'était pas encore protegé par session donc il a trouvé les liens dans le secure.php.

Maintenant c'est le cas si la session n'existe pas sur chaque page je suis renvoyé à la page de login.

Je precise il ne connaisait pas les liens du site au préalable et il a testé a partir de son ordi

Il va retester mon site ce soir j'aimerai savoir si il y a d'autre chose a faire.

Merci par avance.
korben06 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/07/2007, 08h21   #2
Membre du Club
 
Inscription : mars 2007
Messages : 53
Détails du profil
Informations forums :
Inscription : mars 2007
Messages : 53
Points : 47
Points : 47
Salut,

Oui on peux toujours sécuriser un peu plus.
As tu mis en place un système de role pour les utilisateurs?
Si rien ne t empeche de rendre l'accés à certaines pages qu' à certains roles du genre Administrator (Administrateur général du site) ou admin,ect

Ste
ste06 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 09h36.


 
 
 
 
Partenaires

Hébergement Web