Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2501 connectés 

  FORUM HardWare.fr
  Programmation
  PHP

  Question de sécurité

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Question de sécurité

n°286615
Cap'tain c​aca
Call me attitude
Posté le 15-01-2003 à 03:02:25  profilanswer
 

Je me demandais si un script du genre :
 
if(!(($PHP_AUTH_USER == "login" ) && ($PHP_AUTH_PW == "pass" )))
{
 header("status: 401 Unauthorized" );
 header("HTTP/1.0 401 Unauthorized" );
 header("WWW-authenticate: Basic realm=\"bo\"" );
 print("verification : erreur" );
 return 0;
}
était moins sécuritaire qu'un .htaccess ou bien c'est du pareil au même.
 
Je me demandais aussi si c'était préférable de crypter les mots de passe des membres d'un site. Le cas échéant, j'imagine qu'on ne pourrait pas retrouver le mot de passe d'un utilisateur puisqu'il est crypté dans la db, je me trompe ?
merci!


Message édité par Cap'tain caca le 15-01-2003 à 03:04:05
mood
Publicité
Posté le 15-01-2003 à 03:02:25  profilanswer
 

n°286619
zion
Plop
Posté le 15-01-2003 à 04:07:13  profilanswer
 


C'est assez équivalent, tu te fais qd même piquer ton mot de passe par un sniffer mais point de vue serveur ca change quasi rien, sauf evidemment si tu veux empecher un accès à un autre fichier dans le répertoire qu'un script php protégé, donc a priori si tu peux, utilise le .htaccess.
 
Sinon le cryptage y a du pour et du contre. Si quelqu'un arrive à avoir accès à la db au moins il ne pourra pas piquer les mots de passe, mais si il est arrivé la il risque de faire d'autres dégats. N'empêche qu'au moins tu connais pas le mot de passe du mec et comme les gens utilisent souvent le même pass partout c'est pas plus mal. Donc a priori je suis pour  :)


---------------
Informaticien.be - Lancez des défis à vos amis

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Programmation
  PHP

  Question de sécurité

 

Sujets relatifs
[Sécurité] Capacités de HtaccessQuestion résultat dans une requette SQL.
encore une question d'accessQuestion con sur le traitement des chaines de caract...
[PHPBB] Fonciton Email de Masse... Question !une petite question DOS?! Merci
Question de GDI et de bitmapPetite question à la con en HTML
Question...Question sur la Javadoc
Plus de sujets relatifs à : Question de sécurité


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR