perso, je suis chez OVH pour mon asso, la page d'administration est dans une répertoire protéger par .htaccess et .htpwrd.
Cette page je la fait ouvrir dans une nouvelle fenetre, paske si je passai par le include comme pour le reste du site (système en pseudo-frame), et bien je n'avais pas à m'identifier, la page était ouverte sans les controle d'accès, et n'importe qui ayant l'URL qui va bien pouvait y accéder...
mon fichier .htaccess est de la forme:
Code :
- AuthUserFile /---chemin vers le .htpaswd
- AuthGroupFile /dev/null
- AuthName "Accès Reservé aux Administrateurs"
- AuthType Basic
- <Limit GET POST>
- require valid-user
- </Limit>
|
---------------
- Xav - ...There are no crimes when there are no laws... -- Xav's World