Protection d'une page permettant l'accès à une base de données sql

Protection d'une page permettant l'accès à une base de données sql - PHP - Programmation

Marsh Posté le 18-06-2010 à 20:25:01    

Bonjour,  
 
j'espère être dans la bonne partie du forum...
J'aimerai pouvoir, comme le nom de la discussion l'indique, pouvoir protéger l'accès d'une page permettant à son tour de consulter une base de données.
J'ai fais quelques recherches sur le net, et j'ai trouvé 2 solutions : le .htaccess ou la variable de session php.
 
J'aimerai donc avoir un avis par rapport à la sécurité de chacune des méthodes ou, si vous avez une autre méthode, je serai ravi de la connaître  :)  
 
Merci pour vos éventuelles réponses !

Reply

Marsh Posté le 18-06-2010 à 20:25:01   

Reply

Marsh Posté le 23-06-2010 à 13:38:50    

moi j'aime bien la méthode par .htaccess
évidemment fat crypter et planquer ton mot de passe dans un autre dossier


---------------
http://www.ypikay.com
Reply

Marsh Posté le 24-06-2010 à 12:00:10    

tu peux aussi protéger par IP avec un bout de code php, si tu connais les adresses ip des personnes qui sont autorisées à accéder à ton document.
 
L'avantage des sessions php, c'est pour gérer un nombre illimité d'utilisateurs, ça implique généralement une base de données derrière... et devoir développer un petit morceau de code adapté à ce que tu protèges.
 
Les fichiers htaccess sont utiles pour mettre en place une sécurité minimale rapidement. T'es même pas obligé de hasher ton mot de passe si le fichier n'est pas publiquement accessible, mais vu que ça coute rien de le faire, dommage de s'en priver.

Reply

Marsh Posté le 26-06-2010 à 01:56:46    

a priori les serveurs interdisent la lecture des fichiers .htaccess et autres :
 

Code :
  1. #
  2. # The following lines prevent .htaccess and .htpasswd files from being
  3. # viewed by Web clients.
  4. #
  5. <FilesMatch "^\.ht">
  6.     Order allow,deny
  7.     Deny from all
  8.     Satisfy All
  9. </FilesMatch>


---------------
http://www.ypikay.com
Reply

Marsh Posté le 26-06-2010 à 22:30:44    

erwan83 a écrit :

a priori les serveurs Apache interdisent la lecture des fichiers .htaccess et autres :


:o

Reply

Marsh Posté le 27-06-2010 à 00:20:48    

exact !


---------------
http://www.ypikay.com
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed