PRTOCTION DE MON ADMINISTRATION PHP

goleloup Messages postés 56 Statut Membre -  
lirycs78 Messages postés 106 Statut Membre -
bonjour
j'ai besoin d'avis, j'ai finis mon site, c'est une boutique en ligne, qui sera par la suite relier a une banque, je dois sécurisé ma partie administration. C'est a dire avoir un mot de passe pour acceder a l'index d'admin. Et en plus de ça je veux que mes fichier d'admin ne soit pas visible par tous. Est ce que le fichier htacces et l'unique solution et est ce bien fiable??
merci
A voir également:

1 réponse

lirycs78 Messages postés 106 Statut Membre 1
 
Pour empécher le listing de ton dossier admin, oui le htaccess et fiable et encore il faut savoir l'utiliser sinon dans chacune de t'est page tu peut toujours ajouter au début un header("Location: acceuil.php"); si il n'y a pas d'identification mais c limite.
La solution pour moi la meilleur serait d'intégrer ton pass et ton login directement dans la source de ta page index dans le dossier admin et de user les variables de session. Comme sa t'évite les injection sql, lfi ect..
0