CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

[Apache] La sécurité des .htaccess

Chkawbaw
Chkawbaw
Niveau 8
10 mai 2009 à 15:14:56

bonjour,

est ce suffisant pour protéger son dossier d'administration avec un .htaccess et htpasswd contre toute intrusion?
dois-je ajouter un login et un mdp au niveau de php aussi?

voila merci

deepblue
deepblue
Niveau 16
10 mai 2009 à 15:48:38

1- rien n'est infaillible
2- du brute force avec du temps, si tu as un pwd en carton, et on passe outre
3- un couche de sécu coté php est 100x mieux qu'un login/pass avec htaccess

Chkawbaw
Chkawbaw
Niveau 8
12 mai 2009 à 00:54:36

merci

LeLion-67
LeLion-67
Niveau 10
14 mai 2009 à 23:01:15

Il est a noter que si tu fais un
<LIMIT GET,POST>

Je te défonce ton authentification :noel:

deepblue
deepblue
Niveau 16
14 mai 2009 à 23:21:02

c'est net xD

Chkawbaw
Chkawbaw
Niveau 8
14 mai 2009 à 23:26:17

comment ça ? :rire2:

sEnGeL_9999
sEnGeL_9999
Niveau 10
15 mai 2009 à 00:52:58

C'est clair les .htaccess c'est joli pour masquer des contenus de dossier ou encore faire du Rewriting d'url, mais niveau sécurité ça vaut pas une vraie authentification PHP.

Bon après évidemment faut un code propre derrière, sinon je te raconte pas les injections SQL.

Graws_Byth
Graws_Byth
Niveau 9
15 mai 2009 à 08:50:33

Pour un administration , tu devrais créer un administration :

Par exemple tu mets en bas de la page :

Se connecter ?

Et tu mets deux formulaires (identifient/mot de passe) qui redirigeront vers l'administration, et si les mots de passes et identifient sont correct , tu as accès à la page avec un session_start() pour garder les infos de connexions.
========================
La vie nous joue des sales tours mais méfiance, tes beaux jours arriveront... .

Graws_Byth
Graws_Byth
Niveau 9
15 mai 2009 à 08:57:40

Et puis tu fais une page de déconnexion avec session_destroy()
pour finir :ok:

Et sur les pages d'administration (en php bien sûr) , tu fais :

$mdp = 'zeze6554ds5d45s'

if (isset($_SESSION['mdp']) AND ($_SESSION['mdp'] == $mdp))
{

Administration

}
else
{
echo'acces refusé';

}

========================
La vie nous joue des sales tours mais méfiance, tes beaux jours arriveront... .

deepblue
deepblue
Niveau 16
15 mai 2009 à 15:04:56

Mettre un mdp en clair dans une page web c'est mal !

Pour faire simple et en écrivant sans code :

---
Debut page d'administration

Si l'utilisateur n'est pas connecté Alors

redirection vers une page de connexion
stopper le chargement de la page

FinSi

Contenu de l'administration

Fin Page d'administration
---

Graws_Byth
Graws_Byth
Niveau 9
15 mai 2009 à 17:12:22

Mdp en clair ?
Le serveur affiche jamais le php d'une page, dont la variable qui contient le mot de passe ...
========================
La vie nous joue des sales tours mais méfiance, tes beaux jours arriveront... .

sEnGeL_9999
sEnGeL_9999
Niveau 10
15 mai 2009 à 20:57:05

Même, ça se fait pas, c'est comme ça. Utilise un hashage MD5 au moins, comme ça même si un mec vient sur ton PC et lit ta source il pourra pas choper le mot de passe.

Au fait juste une question, plus haut tu as écrit ça :

"if (isset($_SESSION['mdp']) AND ($_SESSION['mdp'] == $mdp))"

Tu créées ta session avant même d'avoir fait la vérification ? Donc même un mec qui n'a pas de compte et qui essaye de se logger juste une fois, ben ensuite il trimballera une session sur ton site ? A moins que j'ai mal interprété ton code, je suis assez fatigué donc c'est tout à fait possible.

deepblue
deepblue
Niveau 16
15 mai 2009 à 21:28:30

"Le serveur affiche jamais le php d'une page, dont la variable qui contient le mot de passe ... " sauf si tu lui demandes...

Sous forums
  • Aide à l'achat Mac
  • Steam Deck
  • Création de sites web
  • Création de Jeux
  • Linux
  • Programmation
  • Internet
  • Macintosh
  • Hardware
La vidéo du moment