IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

administration protégée par un mot de passe dans une base de données?


Sujet :

Langage PHP

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Mai 2005
    Messages
    115
    Détails du profil
    Informations personnelles :
    Âge : 42
    Localisation : Belgique

    Informations forums :
    Inscription : Mai 2005
    Messages : 115
    Points : 50
    Points
    50
    Par défaut administration protégée par un mot de passe dans une base de données?
    Bonjour à tous,

    Voilà je voudrais protéger mon espace administration avec un login et mot de passe dans une base de données.

    Je ne suis pas un expert de la sécurité en php donc je pensais créer un script comme pour la gestion des accès de membres mais je me demande comment limiter l'enregistrement dans la base de données à un seul administrateur, donc qu'il soit impossible d'y ajouter un 2e administrateur.
    Je présume que le fait de supprimer le formulaire php de création d'utilisateurs ne suffira pas à empêcher à coup sûr d'introduire un nouvel utilisateur ici administrateur alors dans ma base de données?

    J'ai encore une autre question plus pratique. Je voudrais créer un formulaire permettant à l'administrateur de changer son mot de passe facilement. Quelqu'un aurait-il un script à conseiller pour éviter à nouveau l'injection?

    Merci beaucoup

  2. #2
    Modérateur
    Avatar de sabotage
    Homme Profil pro
    Inscrit en
    Juillet 2005
    Messages
    29 208
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Juillet 2005
    Messages : 29 208
    Points : 44 155
    Points
    44 155
    Par défaut
    Peut etre pourrais-tu nous expliquer un peu le contexte de tout ça ?
    N'oubliez pas de consulter les FAQ PHP et les cours et tutoriels PHP

  3. #3
    Membre du Club
    Profil pro
    Inscrit en
    Mai 2005
    Messages
    115
    Détails du profil
    Informations personnelles :
    Âge : 42
    Localisation : Belgique

    Informations forums :
    Inscription : Mai 2005
    Messages : 115
    Points : 50
    Points
    50
    Par défaut
    Citation Envoyé par sabotage Voir le message
    Peut etre pourrais-tu nous expliquer un peu le contexte de tout ça ?
    Je voudrais protéger mon espace administration via un mot de passe placé dans ma base de données afin que l'administrateur puisse changer facilement son mot de passe à l'aide d'un formulaire simple, ce que htpasswrd htaccess ne permettent pas si je ne me trompe.

    Ma question est de voir comment s'assurer à 100% qu'on ne puisse pas ajouter un nouvel administrateur dans ma table administration, comment protéger ma table pour éviter l'injection qui permettrait à qqn d'ajouter un 2e administrateur et ainsi accéder à mon espace administration sans mon accord.

    Je ne sais pas si ma question est plus claire

  4. #4
    Modérateur
    Avatar de sabotage
    Homme Profil pro
    Inscrit en
    Juillet 2005
    Messages
    29 208
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Juillet 2005
    Messages : 29 208
    Points : 44 155
    Points
    44 155
    Par défaut
    Je parlais de décrire le contexte, car visiblement tu nous parle de quelque chose qui t'est déjà arrivé.
    N'oubliez pas de consulter les FAQ PHP et les cours et tutoriels PHP

  5. #5
    Futur Membre du Club
    Profil pro
    Inscrit en
    Décembre 2009
    Messages
    5
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2009
    Messages : 5
    Points : 6
    Points
    6
    Par défaut
    il est possible de coupler l'auth apache ( htaccess ) à mysql

Discussions similaires

  1. Crypter des mots de passe dans une base de données WordPress
    Par DarckCrystale dans le forum WordPress
    Réponses: 11
    Dernier message: 26/02/2021, 23h05
  2. [SQL] Mots de passe dans une base de données
    Par jockyboss777 dans le forum PHP & Base de données
    Réponses: 10
    Dernier message: 25/02/2021, 16h47
  3. Réponses: 11
    Dernier message: 24/05/2011, 09h50
  4. Réponses: 2
    Dernier message: 05/05/2010, 17h01
  5. Comment sécuriser les mots de passe dans la base de données ?
    Par yacine.dev dans le forum Développement Web en Java
    Réponses: 3
    Dernier message: 07/04/2010, 10h59

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo