IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Sécurisation pour l'administration d'un site


Sujet :

Langage PHP

  1. #1
    Membre actif
    Inscrit en
    Juin 2006
    Messages
    584
    Détails du profil
    Informations forums :
    Inscription : Juin 2006
    Messages : 584
    Points : 235
    Points
    235
    Par défaut Sécurisation pour l'administration d'un site
    Bonjour,
    Je me pose une question pour sécurité la partie administration d'un site web.
    Vaut t'il mieux utilser un htacces ou bien utiliser une base de donnée utilisateur avec les sessions?
    Ou bien une autre façon?

    Merci

  2. #2
    Membre habitué
    Homme Profil pro
    Développeur Web
    Inscrit en
    Avril 2007
    Messages
    121
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Avril 2007
    Messages : 121
    Points : 136
    Points
    136
    Par défaut
    C'est comme tu veux.
    Personnellement, je préfère utiliser mes compte utilisateurs car c'est plus facile ainsi.

  3. #3
    Membre averti Avatar de beejeridou
    Homme Profil pro
    Webmaster
    Inscrit en
    Février 2007
    Messages
    280
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bas Rhin (Alsace)

    Informations professionnelles :
    Activité : Webmaster

    Informations forums :
    Inscription : Février 2007
    Messages : 280
    Points : 342
    Points
    342
    Par défaut
    Je pense que par htaccess c'est plus "sécurite" mais tu ne peux pas gérer les droits d'accès entre les différents utilisateurs, ce que tu peux faire avec BDD+sessions.

    Moi j'utilise les deux^^

  4. #4
    Membre actif
    Inscrit en
    Juin 2006
    Messages
    584
    Détails du profil
    Informations forums :
    Inscription : Juin 2006
    Messages : 584
    Points : 235
    Points
    235
    Par défaut
    comment ça les 2?

  5. #5
    Membre averti Avatar de beejeridou
    Homme Profil pro
    Webmaster
    Inscrit en
    Février 2007
    Messages
    280
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bas Rhin (Alsace)

    Informations professionnelles :
    Activité : Webmaster

    Informations forums :
    Inscription : Février 2007
    Messages : 280
    Points : 342
    Points
    342
    Par défaut
    Ben l'utilisateur doit passer par l'identification htaccess pour accéder à l'administration, ensuite il se connecte à nouveau avec un mot de passe perso qui va lui accorder plus ou moins de droits sur l'interface...

    Voilààaaa

  6. #6
    Membre habitué
    Homme Profil pro
    Développeur Web
    Inscrit en
    Avril 2007
    Messages
    121
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Avril 2007
    Messages : 121
    Points : 136
    Points
    136
    Par défaut
    Si tu codes bien, les 2 manières sont aussi sécurisées et je trouve inutile d'utiliser les 2.

  7. #7
    Expert confirmé
    Avatar de Thes32
    Homme Profil pro
    Développeur PHP, .Net, T-SQL
    Inscrit en
    Décembre 2006
    Messages
    2 379
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations professionnelles :
    Activité : Développeur PHP, .Net, T-SQL

    Informations forums :
    Inscription : Décembre 2006
    Messages : 2 379
    Points : 4 853
    Points
    4 853
    Par défaut
    Citation Envoyé par morgan47 Voir le message
    Bonjour,
    Je me pose une question pour sécurité la partie administration d'un site web.
    Vaut t'il mieux utilser un htacces ou bien utiliser une base de donnée utilisateur avec les sessions?
    Ou bien une autre façon?

    Merci
    L'utilisation d'un fichier .htaccess dans ce contexte n'est pas conseillé pas seulement sur le fait que le .htaccess à des problèmes de sécurité (surtout en mode basic) mais aussi du fait que les changements/mise à jour devra se faire en accédant dans le système des fichiers.

    Avec une base de données tu as plus d'avantages : tu as la facilité d'ajouté des nouveaux redacteurs ou d'en supprimer plus facilement, tu sais quel rédacteur est connecté, etc...

  8. #8
    Membre averti Avatar de beejeridou
    Homme Profil pro
    Webmaster
    Inscrit en
    Février 2007
    Messages
    280
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bas Rhin (Alsace)

    Informations professionnelles :
    Activité : Webmaster

    Informations forums :
    Inscription : Février 2007
    Messages : 280
    Points : 342
    Points
    342
    Par défaut
    Ah ben zut, je pensais qu'un htaccess était bien sécurisé , je note...

  9. #9
    Membre actif
    Inscrit en
    Juin 2006
    Messages
    584
    Détails du profil
    Informations forums :
    Inscription : Juin 2006
    Messages : 584
    Points : 235
    Points
    235
    Par défaut
    Merci pour toutes vos réponses.

    vous auriez un tuto pour bien sécuriser l'administration avec les sessions?

  10. #10
    Membre habitué
    Homme Profil pro
    Développeur Web
    Inscrit en
    Avril 2007
    Messages
    121
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Avril 2007
    Messages : 121
    Points : 136
    Points
    136
    Par défaut
    Un tuto pour ça ?
    Tu restreint les accès à partir d'un certain niveau d'accès, je veux dire y'a des choses beaucoup plus complexes que ça...

Discussions similaires

  1. Upload pour les besoins d'un site d'administration
    Par caema dans le forum Langage
    Réponses: 0
    Dernier message: 13/09/2012, 19h34
  2. [Sécurité] Sécuriser la partie administration d'un site
    Par Metallic-84s dans le forum Langage
    Réponses: 2
    Dernier message: 20/02/2007, 23h48
  3. besoin d'aide pour le squelette d'un site svp
    Par blastmanu dans le forum Balisage (X)HTML et validation W3C
    Réponses: 5
    Dernier message: 31/01/2005, 15h16
  4. Pb de connexion sécurisée pour sites Internet et Intranet
    Par LadyArwen dans le forum MS SQL Server
    Réponses: 2
    Dernier message: 18/07/2003, 16h16
  5. [Conception] Section administration d'un site, tables
    Par bolo dans le forum Décisions SGBD
    Réponses: 4
    Dernier message: 02/04/2003, 14h17

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo