faut pas être parano kan meme
non pas que ton site n'as d'intéret pour les hackers, mais
qu'avec un cookie de session (cookies qui se met sur le pc de l'user et qui se detrui (en programmation cela revient à ne rein mettre à l'intérieur) kan celui-ci ferme son navigateur
Ensuite en ce ki concerne le login/passe ya pas de probleme tu le conparer avec un enregistrement dans une bdd, en plus avec un changement de login/passe tous x mois ca le sécurise à fond
va voir le site http://www.postemploi.com
il utilise ce systeme, et ya aucun problème (du moins depuis maitenant
)
PS : ce cookies est générer dynamiquement avec les données de la bdd donc quasi inviolable (pourquoi quasi car en informatique RIEN n'est inviolable, la seule chose qui intervient c la temps que va mettre le hacker pour trouver une solution
)
ensuite je me permettrait de prendre une partie de la phrase de Max Evans
Citation :
<?
Pour chacune de tes pages securisées, tu mets ca TOUT EN HAUT :
if (!$HTTP_COOKIE_VARS["login"] && !$HTTP_COOKIE_VARS["pass"])
{
echo "fo vous identifier";
exit;
}
?>
|
Cela fonctionne à merveille
Je l'utilise depuis des années
Ensuite
tu à écris ce topic pour, je site
Citation :
salut,
voilà, j'aimerai faire ce topic pour savoir quelles sont les méthodes les plus sûres pour sécuriser une partie d'un site web, par exemple l'administration d'un site de e-commerce
|
j'insiste sur "une partie d'un site internet"
c a dire que seul un groupe restrint de personnes seront au courants donc si tu donne comme adresse
http://www.monsite.com/admin_monsite/login.php par exemple
seul le groupe restrint de personne connaitra cette adresse
donc personne ne soupsonnera que ce site puisse s'administrer directement en ligne
et voila tu as un systéme quasi ultra-sécurisé
Voici la proposition que j'utilise pour plusieurs sites internet qui sont à haut to de fréquentation
[edtdd]--Message édité par SteF_DOBERMANN--[/edtdd]
---------------
Tout à commencé par un rêve...