par
Invité » 12 avr. 2006, 00:13
Salut tout le monde !
J'ai un site en php, avec une page index.php, et des variable $_GET pour inclure d'autres pages, vous voyez quoi...
Pour l'administration, j'ai mis toutes les pages dans un dossier "admin" protégé par un htaccess, donc de ce coté là on ne peux pas y entrer.
Mais le problème c'est qu'il est très facil d'acceder à une de ces pages en allant sur l'adresse
index.php?repertoire=admin&page=supression
J'avais penser mettre que si la variable $repertoire = "admin" on tomberait sur une page d'erreur 404, mais la encore on peux facilement accédé aux page en mettant
index.php?repertoire=./admin&page=supression
Et ainsi de suite, il y a plein de solution possible, en allant dans un repertoire quelconque puis revenir en arrière etc.
Alors de quelle manière je pourrais proteger l'administration ? J'ai penser aux sessions, mais comme j'utilise une zone membre sur le site, j'aurais peur qu'il y est une confusion et qu'en se connectant sur le site on aie accès aussi a l'admin. J'avais tenté l'expérience a mes début, et ce qui c'était passé mais surement que c'était du aux peu de conaissance que j'avais. Faudrait que je resseille aujourdui, mais en attendant je suis ouvert a toutes vos propositions.
Merci d'avance...!
