par
Snipy » 31 mars 2007, 21:43
Bonsoir tout le monde,
J'aimerais savoir si cette méthode est tout à fait adapter pour sécuriser des pages ?
Pages seulement accessible aux membres
if (isset($_SESSION['logged']) && $_SESSION['logged']== true)
{
-----
MA PAGE
------
}
else
{ echo "Vous devez etre connecté"; }
Pages seulement accessibles aux admin
if (isset($_SESSION['logged']) && $_SESSION['logged'] === true && $_SESSION['rang'] == 5 )
{
-------
MA PAGE
-------
}
Sinon je me demandais si cette solution n'était pas plus simple
function verif_auth($auth_necessaire)
{
//Dans un premier temps on vérifie si le membre est connecté
if(isset($_SESSION['logged'])) $auth = $_SESSION['rang'];
else $auth = 1;
if ($auth_necessaire < $auth) return true;
else return false;
}
Puis sur chaque page
if(verif_auth(1))
{
//Afficher la page
}
else
{
ne pas afficher
}
l'avantage de la derniere est de pouvoir gérer plusieurs acces.
Mais ma grande question est est ce que ces méthodes sont suffisantes pour une totale sécurité ?
Merci d'avance
Bonne soirée