Site php/sécurité administration

Bonjour,

Je code sur un site (avec d autres développeurs) dont la partie admin est protégée via htaccess.

Le propriétaire du site me dit qu il veut sécuriser l admin via base de donnée car on lui a dit que là, niveau sécurité ça le faisait pas... Seulement en visitant les forums je lis que htaccess n est pas forcément moins efficace à ce niveau là... Ma question est donc : si je stocke les login/passe dans la bdd en les chiffrant et utilise des sessions, est ce que la sécurité sera vraiment meilleure ou non?

(sachant que je sais bien que le top est d avoir un certificat SSL mais c est un site bénévole sans budget)

Merci : )

3 réponses

  1. Contributeur
    Je prendrais plutôt un framework dont la sécurité est éprouvé plutôt que le faire moi-même car la sécurité est une affaire d'expert.

    Si tu souhaites tout de même le faire par toi-même, tu devrais stocker les mots de passe cryptés avec un "salage" :
    https://fr.wikipedia.org/wiki/Attaque_par_dictionnaire#Salage_de_mot_de_passe
    0
    1. Modérateur
      +100 ;)
      0
    2. symfony gère ca a merveille
      ;)
      0
  2. Et bien si tu es assez fort dans la sécurité utilise le salage avec bdd. Sinonil vaut mieux que tu reste avec le htaccess sinon tu risque d"avoir des injections SQL ou des brute force attacks ...etc.

    Comme l'a dit dsy73 utilise un framework c'est mieux. Je te conseil CodeIgniter, Yii, Symfony 2, CakePHP.
    0