IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Protection en PHP ou htaccess


Sujet :

Langage PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Profil pro
    Inscrit en
    Mai 2010
    Messages
    50
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2010
    Messages : 50
    Par défaut Protection en PHP ou htaccess
    Bonjour à tous,

    Je me pose aujourd'hui une question quand à l'efficacité de deux solutions de protection (pour une interface d'administration).

    Vaut-il mieux mettre en place une protection en PHP avec une liste d'utilisateurs en BDD et cryptage+hashage du mot de passe, ou bien utiliser un .htaccess + .htpassword ?

    Ne sachant pas quelle est la méthode la plus sûre (mais sachant que le .htaccess est plus simple à mettre en place !), je m'en remet à vous...

    Cordialement,
    Julien

  2. #2
    Membre Expert
    Avatar de ThomasR
    Homme Profil pro
    Directeur technique
    Inscrit en
    Décembre 2007
    Messages
    2 230
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Directeur technique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Décembre 2007
    Messages : 2 230
    Par défaut
    Bonsoir,

    L'authentification HTTP Basic (htaccess + htpasswd) est aussi sécurisée qu'un couple login/pwd stocké en base de données. D'ailleurs, il est tout à fait possible de lier l'authentification HTTP Basic à une base de données utilisateur pour se passer de .htasspwd.

    Mais l'authentification HTTP Digest reste plus sûre car le mot de passe n'est pas envoyé en clair. Sinon tu peux utiliser ssl...

  3. #3
    Membre confirmé Avatar de greg13
    Profil pro
    Inscrit en
    Mars 2005
    Messages
    144
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Mars 2005
    Messages : 144
    Par défaut
    Si tu espionnes la communication, que tu voles le digest ou le passe en clair. De toute façon tu as accès au compte après non?

  4. #4
    Membre averti
    Profil pro
    Inscrit en
    Mai 2010
    Messages
    50
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2010
    Messages : 50
    Par défaut
    Une autentification en HTTP Basic lié à une BDD m'intéresserai beaucoup, mais je ne connais pas du tout cette méthode. De quelle manière puis-je mettre en place ce systèm ?

  5. #5
    Membre Expert
    Avatar de ThomasR
    Homme Profil pro
    Directeur technique
    Inscrit en
    Décembre 2007
    Messages
    2 230
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Directeur technique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Décembre 2007
    Messages : 2 230
    Par défaut
    Bonjour,

    sur cette page tout est expliqué : http://php.net/manual/fr/features.http-auth.php

  6. #6
    Membre averti
    Profil pro
    Inscrit en
    Mai 2010
    Messages
    50
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2010
    Messages : 50
    Par défaut
    Merci beaucoup je vais étudier cette solution.

Discussions similaires

  1. Protection de répertoires (sans htaccess)
    Par Dookie dans le forum Sécurité
    Réponses: 3
    Dernier message: 16/10/2007, 15h27
  2. Modifier une valeur d'option PHP via .htaccess
    Par Helfima dans le forum Apache
    Réponses: 3
    Dernier message: 10/12/2006, 21h45
  3. Protection dossier photos avec htaccess
    Par guy2004 dans le forum Apache
    Réponses: 27
    Dernier message: 29/09/2006, 22h12
  4. Réponses: 1
    Dernier message: 05/09/2006, 11h25
  5. protection d'image via .htaccess
    Par kivan666 dans le forum Apache
    Réponses: 11
    Dernier message: 27/06/2006, 13h36

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo