PRTOCTION DE MON ADMINISTRATION PHP

goleloup Messages postés 54 Date d'inscription   Statut Membre Dernière intervention   -  
lirycs78 Messages postés 103 Date d'inscription   Statut Membre Dernière intervention   -
bonjour
j'ai besoin d'avis, j'ai finis mon site, c'est une boutique en ligne, qui sera par la suite relier a une banque, je dois sécurisé ma partie administration. C'est a dire avoir un mot de passe pour acceder a l'index d'admin. Et en plus de ça je veux que mes fichier d'admin ne soit pas visible par tous. Est ce que le fichier htacces et l'unique solution et est ce bien fiable??
merci
A voir également:

1 réponse

lirycs78 Messages postés 103 Date d'inscription   Statut Membre Dernière intervention   1
 
Pour empécher le listing de ton dossier admin, oui le htaccess et fiable et encore il faut savoir l'utiliser sinon dans chacune de t'est page tu peut toujours ajouter au début un header("Location: acceuil.php"); si il n'y a pas d'identification mais c limite.
La solution pour moi la meilleur serait d'intégrer ton pass et ton login directement dans la source de ta page index dans le dossier admin et de user les variables de session. Comme sa t'évite les injection sql, lfi ect..
0