[PHP]Acces sécurisé, quelles solutions ?

Fermé
ludd Messages postés 36 Date d'inscription mardi 12 décembre 2006 Statut Membre Dernière intervention 12 avril 2015 - 10 janv. 2007 à 15:19
nicocolt Messages postés 7 Date d'inscription dimanche 2 octobre 2005 Statut Membre Dernière intervention 23 mars 2009 - 24 juin 2007 à 20:32
Bien le bonjour amis programmeur ^^

Je developpe un site basé sur php/mysql et une partie de celui ci est reservée à une seule et unique personne pouvant évoluer vers plusieurs personnes avec les mêmes droits d'acces.

Mon soucis est le choix en ce qui concerne la protection de ces pages.

J'ai pas mal parcouru de sites sur le sujet, beaucoup de solutions existent mais aussi beaucoup de critiques pour ou contre tel ou tel solution. Alors que faire, comment choisir.

Situation :

Le site comporte 2 partie distinctes. La première partie permet de visualiser des articles avec fonction de selection etc...

La deuxième partie est une partie reservée, qui propose les options standard supprimer, créer, modifier un article etc..


La question comment protéger cette partie réservée:
les solutions que j'ai trouvé :

htacces
En base de donnée avec utilisation md5 etc...
En dur dans le code sous forme de variables
Utilisation des cookies ?
Utilisation des cookies de session ?


Bref j'en perd mon latin entre toutes les solutions existantes, les failles de tel ou tel techniques ou pratiques utilisées, sans compter qu'a force de lire des articles sur le sujet on en devient parano total.
J'ai la forte impression que je vais laisser des portes ouvertes partout suivant l'orientation que je vais prendre.

Vers quel choix dois-je m'orienter, avez vous des exemples de codes ?


merci pour vos réponses :)

4 réponses

_goni Messages postés 964 Date d'inscription jeudi 21 décembre 2006 Statut Membre Dernière intervention 30 juillet 2009 38
10 janv. 2007 à 15:56
Salut à toi,
Alors, je sais que beaucoup de sites pro utilisent le HTTPS. Si tu fais tes propres recherche, tu verra que c'est un système avec des certificats. J'en ai jamais mis en place mais dans mon dernier projet c'est ce qu'a fait un de mes collègue et je crois qu'il a galèré. Quand il à réussit il m'a précisé que c'était vraiment bien sécurisé.
A toi de voir maintenant...
0
ludd Messages postés 36 Date d'inscription mardi 12 décembre 2006 Statut Membre Dernière intervention 12 avril 2015 8
10 janv. 2007 à 17:50
J'ai déjà lu des trucs sur les certificats et j'ai 2 soucis qui m'empêche d'opter pour cette solution.
L'option ssl est une option supplémentaire payante chez mon hébergeur et il faut acheter un certificat qui est relativement couteux a priori.
0
ludd Messages postés 36 Date d'inscription mardi 12 décembre 2006 Statut Membre Dernière intervention 12 avril 2015 8
11 janv. 2007 à 11:37
pas d'autres sugestions ? :)
0
nicocolt Messages postés 7 Date d'inscription dimanche 2 octobre 2005 Statut Membre Dernière intervention 23 mars 2009
24 juin 2007 à 20:32
Salut,

Où en es-tu de tes recherches, interrogations ?

@+
Nico
0