Sécuriser une application

amaraamani Messages postés 5 Date d'inscription   Statut Membre Dernière intervention   -  
fiddy Messages postés 11069 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonsoir

Je viens de developper une application de gestion des structures de recherche , et je veux que l'accées a cette plateforme se fait seulement par le login et le mdp , donc lorsque je saisi le lien d'une page , elle ne sera pas accessible.

S'il vous plait de me dire comment procéder



Mercii

3 réponses

fiddy Messages postés 11069 Date d'inscription   Statut Contributeur Dernière intervention   1 846
 
Bonjour,

En gros, tu souhaites savoir comment réaliser une authentification de manière sécurisée ? Pour cela, il faut demander à l'utilisateur son login, son password.
Le password en base doit être haché avec un salt, idéalement un pepper.
Pour le hash, tu peux utiliser la fonction bcrypt(). Si les mots de passe coïncide, l'utilisateur est authentifié. Tu peux alors initier une session.

Cdlt,
0
amaraamani Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir
En fait , j'ai pas beaucoup compris , je veux que lorsque je tape le lien d'une page , ça sera inaccessible , et toute page n'est accessible qu'aprés la phase d'authentification
0
fiddy Messages postés 11069 Date d'inscription   Statut Contributeur Dernière intervention   1 846
 
C'est bien ce que j'ai expliqué :-). Si cela te paraît compliqué, tu peux regarder du côté de htaccess. Cela sera plus simple.

--
0