Que choisir entre un login mysql et .htpasswd ?

Résolu
Mouslim02 Messages postés 342 Statut Membre -  
Mouslim02 Messages postés 342 Statut Membre -
Bonjour,
je suis en train de creer un site avec espace d'administration pour une seule personne
que me conseillez vous entre creer un identifiant et mot de passe dans une base de donnée et se conecter en creant une session ou utiliser .htpasswd
je parle en terme de securité quel est le meilleur ?
j'ai unpeu peur de ne pas bien securiser la session
merci



3 réponses

Anth0x Messages postés 2820 Date d'inscription   Statut Membre Dernière intervention   968
 
Salut,

Si tu as fait une session, avec un compte, vaut mieux utiliser le SQL (avec PDO) par exemple.

Mais bon faut savoir faire des requêtes sécurisé et avoir un mot de passe haché dans la bdd, en somme tout crypter au maximum.
0
Mouslim02 Messages postés 342 Statut Membre 11
 
salut :)
oui je pense utiliser les session avec des requettes préparés de PDO
merci de m'avoir orienté
0
animostab Messages postés 3003 Statut Membre 738
 
Salut
si le mot de passe est crypté les 2 sont sécurisés tant que personne n'a accès soit au ftp (htpasswd +CHOMD adéquate) soit à phpmyadmin, que la session soit détruite avec la fermeture de page et que ce soit protégé des injections sql(session)
avec htaccess / htpasswd c'est plus simple
0
Mouslim02 Messages postés 342 Statut Membre 11
 
salut animostab
htaccess et htpasswd c'est plus simple
mais si c'est possible de securiser un max je pense obter pour des sessions parce que avec htaccess j'ai trouvé des difficulté a envoyer des fichiers
si je met conection login/password en créant des session est ce qu'il y a un risque de detournement des session
merci :)
0
animostab Messages postés 3003 Statut Membre 738
 
Un peu de lecture sur le détournement de session
https://www.xmco.fr/article-owasp-session.html

0
Mouslim02 Messages postés 342 Statut Membre 11
 
merci :)
0