Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1200 connectés 

  FORUM HardWare.fr
  Programmation
  PHP

  [PHP] Nivo sécurité, c koi le mieux ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[PHP] Nivo sécurité, c koi le mieux ?

n°323382
cezium
Posté le 05-03-2003 à 12:29:12  profilanswer
 

ben j'voulais juste avoir votre
 
je dois proteger une page qui ajoute des données dans un base
 
donc j'avais pensé soit:
 
- ajouter un champ "password" sur la meme page où on rentre les données qui vont etre inscrite dans la BD, ensuite vérifier ce password, si il est bon, on ajoute sinon, on dis simplement que le password est pas bon
 
- mettre une page d'acces avec login/password avant d'entrer sur la page d'ajout de données
 
a votre avis c koi le mieux nivo sécurité ?
a mon avis c'est la deuxième mais bon, j'voudrais etre sur :)
 
 
 

mood
Publicité
Posté le 05-03-2003 à 12:29:12  profilanswer
 

n°323391
Mara's dad
Yes I can !
Posté le 05-03-2003 à 12:37:58  profilanswer
 

Au nivo sécurité, c'est pareil. C'est à dire très léger.
Au nivo ergonomie, c'est à toi de voir.


---------------
Laissez l'Etat dans les toilettes où vous l'avez trouvé.
n°323432
Hermes le ​Messager
Breton Quiétiste
Posté le 05-03-2003 à 13:37:48  profilanswer
 

Mara's dad a écrit :

Au nivo sécurité, c'est pareil. C'est à dire très léger.
Au nivo ergonomie, c'est à toi de voir.


 
Pas si léger que ça quand même.  :)

n°323477
Mara's dad
Yes I can !
Posté le 05-03-2003 à 14:07:26  profilanswer
 

Voir :
http://www.nexen.net/interview/index.php?id=30
 
Solution 1 :
Le fait de laisser l'acces à n'importe qui au formulaire de saisie fournie des informations qu'il n'est pas forcément souhaitable de laisser dans la nature.
 
Solution 2 :
Il faut faire très attention à ne pas se contenter de vérouiller l'accès au formulaire de saisie. Il faut aussi que la cible du formulaire soit protégée si ce n'est pas le même script.


---------------
Laissez l'Etat dans les toilettes où vous l'avez trouvé.
n°323485
Hermes le ​Messager
Breton Quiétiste
Posté le 05-03-2003 à 14:10:52  profilanswer
 

exact  :jap:  mais làn c'est quand même pas à la portée du premier venu de passer. ;)
 
C'est sûr qu'avec un double .htaccess, c'est bcp plus sécure... Tout dépend ce que l'on veut protèger.

n°323495
Mara's dad
Yes I can !
Posté le 05-03-2003 à 14:16:46  profilanswer
 

Désolé d'être strict, mais sur le net t'as pas le droit à l'erreur.
 
Le simple fait d'avoir une page protégée en fait une cible potentielle pour des milliers de jeunes mâles en quête de pénétration  :D


---------------
Laissez l'Etat dans les toilettes où vous l'avez trouvé.
n°323498
Hermes le ​Messager
Breton Quiétiste
Posté le 05-03-2003 à 14:18:50  profilanswer
 

Mara's dad a écrit :

Désolé d'être strict, mais sur le net t'as pas le droit à l'erreur.
 
Le simple fait d'avoir une page protégée en fait une cible potentielle pour des milliers de jeunes mâles en quête de pénétration  :D  


 
Spa possible à réaliser dans tous les cas. Exemple : un forum. ;)
 
Tu vas pas mettre des .htaccess partout, ça ferait trop chier les users.

n°323501
Mara's dad
Yes I can !
Posté le 05-03-2003 à 14:26:57  profilanswer
 

C'est toi qui parle de .htaccess
 
Une authentification HTTP n'utilise pas forcément un .htaccess !


---------------
Laissez l'Etat dans les toilettes où vous l'avez trouvé.

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Programmation
  PHP

  [PHP] Nivo sécurité, c koi le mieux ?

 

Sujets relatifs
[PHP/MYSQL] Charge sur serveur ? + diverses questions...[PHP] Supprimer des espaces en fin de chaine de caracteres ?
[ PHP ] Probleme de eregi et moyenne de valeurs[PHP] --> sur quel FAI la fonction mail() est elle pas desactivée...
[ PHP ] passer un jpg en noir et blancScript Php
[PHP] Séparer une chaîne de caractères tous les X caractères ?![PHP] Comment organiser un concours
[PHP] dirigier vers un pages x selon le bouton........[PHP]Passer un tableau en parametre à l'URL
Plus de sujets relatifs à : [PHP] Nivo sécurité, c koi le mieux ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR