IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Sécurité Back End


Sujet :

Sécurité

  1. #1
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Juillet 2004
    Messages
    57
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2004
    Messages : 57
    Points : 26
    Points
    26
    Par défaut Sécurité Back End
    Salut a tous,

    Pour securiser la partie administration de mon site, j'ai pensé a la solution suivante :

    Le couple login/pass de mes users correspond a un password aleatoire de 100 caracteres generé a l'inscription. J'ai donc une table user contenant un champ login, un champ pass, et un champ pour ce super long password aleatoire. Quand un user tente d'acceder a la page admin, son password (stocké dans un cookie ou une session) est comparé a la BDD.

    Est-ce que cela vous semble suffisant niveau securité ? Devrais-je ajouter cette verif pour toutes les sous-pages admin ? Un htaccess devrait-il etre rajouté par dessus ? Si oui est-ce que ca obligera les administrateurs a subir un popup windows de saisie de login/pass ?

  2. #2
    Membre du Club
    Profil pro
    Inscrit en
    Juin 2007
    Messages
    92
    Détails du profil
    Informations personnelles :
    Localisation : France, Rhône (Rhône Alpes)

    Informations forums :
    Inscription : Juin 2007
    Messages : 92
    Points : 64
    Points
    64
    Par défaut
    pour ma part j'ai opté pour la solution suivante.

    -un id unique retourner par le serveur pour une connection valide connection.
    -Id de la session + id unique +différente information enregistré dans la bdd
    -une page d'index jamais rechargé pendant la visite du site grace a AJAX
    -sur cette page index une vérification du couple idsession/idunique

    Avantage.
    La partie concerné ne peut être ouverte que sur un seul onglet.
    La session ne peux pas être ouverte deux fois en simultanée
    Grace à la bdd on peut mettre tout un tas de vérification comme l'ip ou les heures de connection.
    De plus la session est supprimé des fermeture de la fenêtre

    Inconvénien
    la touche F5 actualise la page d'index et donc ferme la session

    C'est loin d'être parfait, d'ailleur si quelqu'un a des critiques qu'il n'hésite pas ^^



    Edit personellement ca me dérange de laisser une page sans vérif (même si j'ai tendance à oublié ^^)
    De l'échange née la connaissance
    "Le jour ou microsoft inventera quelque chose qui ne plante pas ce sera un clou"

Discussions similaires

  1. sécurité sur front-end et back-end
    Par Philippe PONS dans le forum Sécurité
    Réponses: 7
    Dernier message: 18/11/2007, 11h43
  2. [1.x] Cherche framework léger orienté "interfaces back-end"
    Par gb-ch dans le forum Symfony
    Réponses: 2
    Dernier message: 18/03/2007, 14h18
  3. Securiser le Back end
    Par romBJ dans le forum Sécurité
    Réponses: 3
    Dernier message: 21/12/2006, 09h15

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo