Administration de site : un conseil pour sécuriser

Eléphant du PHP | 63 Messages

12 sept. 2005, 00:24

Salut à tous !

J'ai besoin d'un conseil, sur mon site en démo >>ici<<, je souhaiterais protéger mon répertoire contenant toutes mes pages "administrations".

Je ne connais que 2 techniques :

1- le htaccess qui me permettra de protéger le répertoire.
2- faire un espace "administration" grâce au PHP

Quelle technique est la plus sûre ? La plus pratique ?

Il faut savoir que ce site n'est pas destiné pour l'instant à avoir des membres inscrits (hormis sur le forum) donc je n'ai pas forcement besoin de créer un espace membres.

Quels conseils me donneriez-vous à ce sujet ?

Merci d'avance pour vos réponses.

@+ fafane84
Web Tutoriels (site test) et DivX Tutos : les tutos de fafane84

Modérateur PHPfrance
Modérateur PHPfrance | 6373 Messages

12 sept. 2005, 00:27

si tu n'as pas besoin d'un système de sécurisation compliqué, avec des membres, des droits et une gestion de tout ça, à ta place je metterai un .htaccess

c'est éprouvé et sûr, alors qu'un système perso ne l'est pas forcément
et de plus, c'est mis en place en 5 secondes et suffisant pour ce que tu souhaites ;)

et il y a même des outils pour gérer les .htaccess en plus

Mammouth du PHP | 1885 Messages

12 sept. 2005, 03:18

Bonjour,
si tu n'as pas besoin d'un système de sécurisation compliqué, avec des membres, des droits et une gestion de tout ça, à ta place je metterai un .htaccess

c'est éprouvé et sûr, alors qu'un système perso ne l'est pas forcément
et de plus, c'est mis en place en 5 secondes et suffisant pour ce que tu souhaites ;)

et il y a même des outils pour gérer les .htaccess en plus
Bien qu'il soit relativement sûr, il n'en reste pas moins qu'il reste moins modulable pour un non-averti et présente une faille de sécurité: les mots de passes sont envoyés en clair. Donc si la sécurité impérative, il faudra alors se tourner vers le SSL.
La programmation est l'expression de la poésie d'un programmeur
Génération PHP