CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

zone administrateur

Pseudo supprimé
Pseudo supprimé 20 octobre 2010 à 18:31:50

Bonjour,

Je souhaiterai faire une zone administrateur pour administrer mon site (supprimer, modifier des comptes etc.) et j'ai entendu parler du .htaccess ... je me demande comment faire : est-ce que je me connecte comme les clients avec login / mot de passe ou bien d'une autre manière ? Quelle est la méthode la plus sécurisé ?

Merci ! :)

Fire_Storm
Fire_Storm
Niveau 10
20 octobre 2010 à 19:10:05

Perso ça dépend mais le htaccess à un sérieux avantage (enfin je pense je me goure peut être) : il protège le dossier ET TOUT les sous dossiers (en gros, si tu veux accéder à un sous sous sous sous dossier, il sera d'office protégé par le htaccess).

Avant je faisais une table admin etc, mais perso j'essaye de me diriger de plus en plus vers le htaccess (en gros j'ai plus trop à me soucier de protéger mes fichier PHP, de vérifier si la session existe etc).

Le seul truc c'est de ne pas foutre le htpasswd en dehors du dossier (car dans ce cas là on y aurait accès, en gros on donne en clair le contenu du fichier dans ce cas là).

Et si mes souvenirs sont exactes il faut éviter d'utiliser l'option LIMIT car elle comporte une faille (en gros moyen de bypasser la protection en modifiant le header à envoyer) mais à confirmer, ça remonte à loin donc je ne suis pas sûr de l'info.

Ça m'intéresserai aussi d'avoir d'autres avis sur la question.

Sous forums
  • Aide à l'achat Mac
  • Macintosh
  • Création de sites web
  • Création de Jeux
  • Linux
  • Programmation
  • Internet
  • Steam Deck
  • Hardware
La vidéo du moment