sécurité [PHP] - Programmation
Marsh Posté le 20-03-2002 à 15:38:35
dinbougre888 a écrit a écrit : voilà je me pose une petite kestion. Sur un site supposons ke j'ai une page rien ke pour moi. Pour y accèder je dois saisir un password dans un champ de saisie et si ce champ de saisie est correct alors afficher admin.htm. Mais si l'utilisateur fait afficher source et kil regarde ça ds mon code kil affiche admin.htm si le code est bon il lui suffit juste de saisir à la suite de l'url /admin.htm et c bon il y accède non? comment faut faire pour ke ce soit impossible ça? |
utilise les sessions, il y a un topic du même genre en ce moment
Marsh Posté le 20-03-2002 à 16:01:40
dinbougre888 a écrit a écrit : Mais si l'utilisateur fait afficher source et kil regarde ça ds mon code kil affiche admin.htm si le code est bon il lui suffit juste de saisir à la suite de l'url /admin.htm et c bon il y accède non? |
quesaco??? rien compris exprime mieux ta phrase stp ;p
Marsh Posté le 20-03-2002 à 16:04:19
Solutions :
- Sessions (ou propagation du couple Usr/Mdp de page en page)
- Authentification HTTP : Répertoire protégé par .htaccess
[jfdsdjhfuetppo]--Message édité par Mara's dad--[/jfdsdjhfuetppo]
Marsh Posté le 20-03-2002 à 16:23:08
ReplyMarsh Posté le 21-03-2002 à 08:55:21
Reply
Marsh Posté le 20-03-2002 à 15:33:39
voilà je me pose une petite kestion. Sur un site supposons ke j'ai une page rien ke pour moi. Pour y accèder je dois saisir un password dans un champ de saisie et si ce champ de saisie est correct alors afficher admin.htm. Mais si l'utilisateur fait afficher source et kil regarde ça ds mon code kil affiche admin.htm si le code est bon il lui suffit juste de saisir à la suite de l'url /admin.htm et c bon il y accède non?
comment faut faire pour ke ce soit impossible ça?