Sécuriser une application

Fermé
amaraamani Messages postés 5 Date d'inscription mardi 17 mai 2016 Statut Membre Dernière intervention 13 novembre 2016 - 22 mai 2016 à 20:49
fiddy Messages postés 11069 Date d'inscription samedi 5 mai 2007 Statut Contributeur Dernière intervention 23 avril 2022 - 23 mai 2016 à 00:54
Bonsoir

Je viens de developper une application de gestion des structures de recherche , et je veux que l'accées a cette plateforme se fait seulement par le login et le mdp , donc lorsque je saisi le lien d'une page , elle ne sera pas accessible.

S'il vous plait de me dire comment procéder



Mercii

3 réponses

fiddy Messages postés 11069 Date d'inscription samedi 5 mai 2007 Statut Contributeur Dernière intervention 23 avril 2022 1 842
23 mai 2016 à 00:42
Bonjour,

En gros, tu souhaites savoir comment réaliser une authentification de manière sécurisée ? Pour cela, il faut demander à l'utilisateur son login, son password.
Le password en base doit être haché avec un salt, idéalement un pepper.
Pour le hash, tu peux utiliser la fonction bcrypt(). Si les mots de passe coïncide, l'utilisateur est authentifié. Tu peux alors initier une session.

Cdlt,
0
amaraamani Messages postés 5 Date d'inscription mardi 17 mai 2016 Statut Membre Dernière intervention 13 novembre 2016
23 mai 2016 à 00:49
Bonsoir
En fait , j'ai pas beaucoup compris , je veux que lorsque je tape le lien d'une page , ça sera inaccessible , et toute page n'est accessible qu'aprés la phase d'authentification
0
fiddy Messages postés 11069 Date d'inscription samedi 5 mai 2007 Statut Contributeur Dernière intervention 23 avril 2022 1 842
23 mai 2016 à 00:54
C'est bien ce que j'ai expliqué :-). Si cela te paraît compliqué, tu peux regarder du côté de htaccess. Cela sera plus simple.

--
0