Authentification admin

Résolu/Fermé
wolves'sbrother Messages postés 218 Date d'inscription samedi 7 février 2009 Statut Membre Dernière intervention 13 juillet 2011 - 5 mai 2009 à 14:38
pyschopathe Messages postés 1974 Date d'inscription dimanche 2 mars 2008 Statut Membre Dernière intervention 22 mars 2010 - 5 mai 2009 à 17:21
Bonjour,
je suis entrain de créer un site web,et j'aimeré faire un truc pour l'authentification,par contre je c pa comment m'y prendre,surtout pour l'admin,je c pas si je doi utilisé une table dans la BD ou utilisé l'htaccess.
pour les autres user j'ai utilisé une table où sont stocké leur comptes.
merci pour votre aide.

4 réponses

NookZ Messages postés 2138 Date d'inscription jeudi 29 janvier 2009 Statut Membre Dernière intervention 7 mars 2013 514
5 mai 2009 à 14:46
Bonjour,

Il y a une différence entre ces deux actions :
L'htaccess permet en fait de protéger des répertoires donc vous pouvez l'utilisez pour protéger par exemple vos fichiers JS et d'autres fichiers de codes ou images etc dont vous voulez protéger l'accès.
Pour ce qui est de reconnaître le compte administrateur quand il se connecte, il faut faire ça en base avec par exemple un champ estAdmin oui ou non. Ben sûr vous pouvez mettre des sécurités en place plus poussées.
0
hack_net Messages postés 783 Date d'inscription lundi 5 mars 2007 Statut Membre Dernière intervention 5 juin 2014 51
5 mai 2009 à 14:54
Pour protéger une page en php, pas besoin d'utiliser un BD ! Un moyen tout simple...

https://openclassrooms.com/fr/courses

Après, a toi de faire évoluer le script ;)

A+
0
NookZ Messages postés 2138 Date d'inscription jeudi 29 janvier 2009 Statut Membre Dernière intervention 7 mars 2013 514
5 mai 2009 à 14:56
Bonne solution s'il s'agit de pages d'administration cachées, notons que cela peut être généralisé pour cacher des zones dans des pages, par exemple un bouton modifier l'utilisateur etc.
0
hack_net Messages postés 783 Date d'inscription lundi 5 mars 2007 Statut Membre Dernière intervention 5 juin 2014 51
5 mai 2009 à 15:02
Tu peut en modifiant le script faire un redirection si le mot de passe est bon, ajouté un login, et protégée la page laquelle on est rediriger par des variables de session...

A+
0
wolves'sbrother Messages postés 218 Date d'inscription samedi 7 février 2009 Statut Membre Dernière intervention 13 juillet 2011 34
5 mai 2009 à 16:44
OK,mais ça pas là que je coinçe.Est ce qu'il serait mieux d'utiliser un fichier .htpasswd qu'une BD pour stocké le compte admin
0
pyschopathe Messages postés 1974 Date d'inscription dimanche 2 mars 2008 Statut Membre Dernière intervention 22 mars 2010 135
5 mai 2009 à 17:21
Pas mieux ni moins bien, ce sont deux manières de voir les choses, ça dépend de ton application... Sachant qu'en PHP tu peux récupérer les "credentials" de l'identification http induite par le .htaccess.

Dans tous les cas, assure-toi que la connexion est sécurisée afin d'éviter de te faire voler le mot de passe.
0