IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Backoffice et protection


Sujet :

Langage PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre à l'essai
    Profil pro
    Inscrit en
    Décembre 2006
    Messages
    5
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2006
    Messages : 5
    Par défaut [Sécurité] Backoffice et protection
    Bonjour,

    Je ne sais pas si je suis au bon endrois pour poser cette question, mais je me lance.

    Le programme un backoffice php qui est protégé par une session
    Celui-ci ce trouve dans un sous-répertoire du site avec d'autre sous rep dans ce répertoire.

    J'aimerais savoir plusieurs choses :

    1. L'utilisation de sessions est-il le meilleur moyen de protéger la partie backoffice ? et si oui, avec vous des conseils ou des liens pour protéger efficacement cette espace

    2. Comment interdire l'accès aux sous répertoires du backoffice ?
    3. Comment interdire le référencement par les moteurs de recherche de cette partie du site ?

    Merci d'avance de vos réponses.

  2. #2
    Membre éprouvé
    Homme Profil pro
    Chef de projet NTIC
    Inscrit en
    Octobre 2002
    Messages
    98
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 49
    Localisation : France, Ardennes (Champagne Ardenne)

    Informations professionnelles :
    Activité : Chef de projet NTIC
    Secteur : Transports

    Informations forums :
    Inscription : Octobre 2002
    Messages : 98
    Par défaut
    Bonjour,

    Moi aussi j'utilise une session pour suivre les utilisateurs identifiés.

    Le backoffice n'est accessible qu'en https, et seulement à partir d'une adresse ip (htaccess).

    Pour les robots, ils n'ont pas accès grace au htaccess. Sinon j'ai egalement un fichier robots.txt pour leur interdire de visiter certains répertoires.

  3. #3
    Expert confirmé
    Avatar de mathieu
    Profil pro
    Inscrit en
    Juin 2003
    Messages
    10 721
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2003
    Messages : 10 721
    Par défaut
    Citation Envoyé par gwendalfr
    1. L'utilisation de sessions est-il le meilleur moyen de protéger la partie backoffice ? et si oui, avec vous des conseils ou des liens pour protéger efficacement cette espace
    pour ça je te conseil de lire l'article qui s'appelle "Authentification d'un espace membre avec PHP " là :
    http://php.developpez.com/cours/#securite

    Citation Envoyé par gwendalfr
    2. Comment interdire l'accès aux sous répertoires du backoffice ?
    s'il sont protégés par la session, il n'y a rien d'autre à faire

    Citation Envoyé par gwendalfr
    3. Comment interdire le référencement par les moteurs de recherche de cette partie du site ?
    parail pour ça : s'il faut un accès avec mot de passe pour avoir une session, les moteurs de recherche n'y auront pas accès

Discussions similaires

  1. sécurité des macros : protection fichier
    Par ln0331 dans le forum Macros et VBA Excel
    Réponses: 3
    Dernier message: 16/02/2008, 02h20
  2. [Sécurité] sécurité backoffice mdp
    Par tondeuz dans le forum Langage
    Réponses: 1
    Dernier message: 04/04/2007, 13h55
  3. Réponses: 3
    Dernier message: 13/09/2006, 17h27
  4. Réponses: 10
    Dernier message: 21/06/2006, 14h50
  5. Réponses: 5
    Dernier message: 23/03/2006, 12h09

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo