|
|
|
|
Bonjour à tous,
Je dois developper un petit site php qui contient une admin pour mettre à jour les contenus
Se pose la question de l'authentification de l'utilisateur: htaccess ou verification en php avec login mdp dans la base et cookie de session....
Personnellement, je prefererais passer par le php, ça permettrait de proposer facilement une option "changer son mot de passe" sauf si cela est beaucoup moins secure que le htaccess.
Quels sont vos avis sur le sujet ?
Merci de vos retours
wAx
Bonsoir.
<?php
//si les variables get (dans l'url) avec le bon mdp et login
if (isset($_GET['nom_utilisateur']) and isset($_GET['mot de passe']))
{
//on affiche la page d'admin
echo '....';
}
else
{
/*ce que tu veux, comme une redirection vers la page d'accueil, une page vide, un message d'erreur...*/
?>
Plus simple qu'un mot de passe et un login mysql. En plus, tu peux faire ca sur la page d'acceuil, vu que ce sont des variables get. L'url pour aller a la page d'admin sera du style : monsite.com/?login&mdp a plus Sylvain |
Bsoir,
|
Je sais bien, merci
|
Ah, d'accord.
|
Mais en fait, si on reprend la question initiale, le probleme n'etait pas de savoir quelles etaient les solutions et comment les appliquer (je sais aussi bien utiliser le htaccess qu'une base de données que je serai de ttes façons obligé d'utiliser pour le reste du site)
|
Les cookies de session sont automatiquement supprimés dès que la session expire (quand tu fermes ton navigateur par exemple)
|
Oui, le sessions sont aussi des cookies.
|