Je m'aperçois que tout le monde à accès à mes stats !

Sécurité de mes stats !
Invité n'ayant pas de compte PHPfrance

27 déc. 2005, 17:55

Bonjour,

J'ai installé PHP stats sur mon site et je m'aperçois que tout le monde peut accèder à ceux-ci.
Il y a bien la possibilité de mettre un mot de passe, mais on peut quand même accèder à cette zone. Avec toute la liste du menu affichée.

J'ai essayé de mettre un htaccess avec htpasswrd mais du coup mes pages avec la ligne de code pour les stats affichent une boite de dialogue pour s'identifier, alors que ça ne devrait se faire que lorsqu'on accède au répertoire stats.

Comment protégez vous vos stats ?
Quelle solution pouvez vous me donner.
D'autre part, le site officiel de php stat semble en rade, vous savez pas où je peux trouver des infos plus détaillées sur son fonctionnement ?

Merci à vous :)

ViPHP
ViPHP | 649 Messages

28 déc. 2005, 20:11

Pour faire quelque chose de rapide et sécuritaire, tu pourrais entouré le contenu de ­chaque page de stats de cette manière:
<?
if (isset($_SESSION['administration']))
{
//Contenu de la page de stats
}
else
{
echo 'Désolé, vous n\'avez pas accès à cette section';
}
?>
Et là tu te fais un formulaire quelque part qui te demande le mot de passe, si tu as le bon, ça crée la session etc.
Image

ViPHP
fab
ViPHP | 2657 Messages

28 déc. 2005, 22:26

mes stats sont visibles ( webanalyser ) sinon si j'utilise un systeme de stats perso c'est visible dans la partie admin donc pas de problème
Seul l'intelligent a le pouvoir de se trouver con
try { work(); } catch(FlemmeExeption $e) { sleep(84600); }