IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

htaccess VS md5


Sujet :

Langage PHP

  1. #1
    Membre actif Avatar de grinder59
    Inscrit en
    Septembre 2005
    Messages
    707
    Détails du profil
    Informations forums :
    Inscription : Septembre 2005
    Messages : 707
    Points : 215
    Points
    215
    Par défaut htaccess VS md5
    Bonjour,

    pour un site, je souhaite développer un espace privé permettant à l'administrateur de mettre des fichiers à disposition des utilisateurs. Evidemment les espaces privés doivent rester privés et un utilisateur lambda ne doit pouvoir accéder qu'à SON espace privé et pas celui des autres utilisateur...

    Pour cela, je me pose une question concernant la sécurisation :

    - Soit à la création des utilisateurs, je crée des htaccess à mettre à la racine des dossiers privés pour limiter l'accès à l'utilisateur défini...

    - Soit je renomme physiquement les dossiers avec md5 et j'enregistre la correspondance "Nom_dossier" = "azztrertsdfg%..." dans une BDD qui gère également les accès utilisateurs.

    En terme de sécurité, laquelle me conseillez-vous ?

    Merci de votre aide !

  2. #2
    Membre émérite Avatar de SirDarken
    Profil pro
    Développeur Web
    Inscrit en
    Février 2004
    Messages
    897
    Détails du profil
    Informations personnelles :
    Âge : 42
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : Services de proximité

    Informations forums :
    Inscription : Février 2004
    Messages : 897
    Points : 2 276
    Points
    2 276
    Par défaut
    Euh je suis pas sur que ma réponse sera constructive, mais tu peux aussi par exemple mettre un index.php dans chaque répertoire.
    Cette page d'index cachera le contenu au yeux (à moins de connaitre le chemin exact).

    Aprés vis à vis de tes 2 options je prendrai le .htacces, certe tu peux prendre du md5 pour lier le repertoire à l'utilisateur, mais du coup le repertoire en lui même sera sans protection, bon il faudrai être un medium pourtrouver un repertoire mais au cas ou.

  3. #3
    Membre averti
    Homme Profil pro
    Lead Dev Web
    Inscrit en
    Avril 2005
    Messages
    282
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : Lead Dev Web
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Avril 2005
    Messages : 282
    Points : 390
    Points
    390
    Par défaut
    Etre un medium ou juste connaitre le nom d'un utilisateur

Discussions similaires

  1. [servlet] et .htaccess
    Par rohstev dans le forum Servlets/JSP
    Réponses: 4
    Dernier message: 06/05/2004, 19h05
  2. Protection d'un répertoire avec .htaccess
    Par Bweb dans le forum Apache
    Réponses: 2
    Dernier message: 04/05/2004, 19h12
  3. [Apache et RedHat] Problème avec les .htaccess
    Par Selpoivre dans le forum Apache
    Réponses: 15
    Dernier message: 01/04/2004, 15h24
  4. [C#] A propos de MD5
    Par ensisoft dans le forum ASP.NET
    Réponses: 7
    Dernier message: 09/03/2004, 22h15
  5. C# Socket MD5
    Par borgfabr dans le forum Développement
    Réponses: 4
    Dernier message: 08/03/2004, 10h37

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo