Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1412 connectés 

  FORUM HardWare.fr
  Programmation
  PHP

  Problème de sécurité (accès à une section admin)

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Problème de sécurité (accès à une section admin)

n°1568502
toms38
Posté le 01-06-2007 à 11:34:19  profilanswer
 

salut à tous,
j'ai une section admin sur mon site.
Je l'ai protégé avec httaccess, c'est deja ça  :p .
Le problème, c'est que pour l'instant, il suffit de taper l'url d'une de mes pages administration et on peut y entrer sans pour autant être connecté.
Quelle est la meilleur solution pour y remedier ?
Pour l'instant j'ai fait un script qui test si il y a bien un pseudo et un mot de passe dans la session.
   Si il n'y en a pas, je redirige vers une page "Vous n'êtes pas connecté".
   Si il y a bien un pseudo et un mot de passe, je fais quand même une requete pour verifier que ce pseudo est bien dans la base, et que le mot de passe corespond bien.
   Et biensur si cette requete me dit qu'il y a un problème je redirige vers un page "Non mais tu te fou de moi tu fais une tentative d'intrusion ?!".
Voila, ce script à pour vocation d'être inclu en début de toutes mes pages d'administration.
 
Voila, merci de me dir si je suis sur la bonne piste ou si il y a plus simple...
...Et si je suis sur la bonne piste, merci de me dir pourquoi ces redirections ne marchent PAS  :fou:  (cannot modify header information), et comment y remedier.


Message édité par toms38 le 01-06-2007 à 11:35:59
mood
Publicité
Posté le 01-06-2007 à 11:34:19  profilanswer
 

n°1568734
ZeBix
edit > preview
Posté le 01-06-2007 à 17:13:42  profilanswer
 

Première chose : on ne stocke jamais un mot de passe en $_SESSION. Le credential consiste à avoir le username enregistré en session une fois que l'identification s'est bien passée.  
 
Ensuite je comprends pas ton problème. Si tu protèges (avec succès) un répertoire avec .htaccess, normalement tous les sous-répertoires sont automatiquement protégés... Tu peux nous filer le code de ton .htaccess ? (devrait pas être monstrueusement long)

n°1568881
naeh
Posté le 02-06-2007 à 00:25:57  profilanswer
 

2eme chose :
pour qu'une redirection avec header fonctionne, il ne faut pas avoir de sortie html dans ton script, c'est a dire, pas de echo ni de balise html.

n°1568970
Dj YeLL
$question = $to_be || !$to_be;
Posté le 02-06-2007 à 13:36:51  profilanswer
 

naeh a écrit :

2eme chose :
pour qu'une redirection avec header fonctionne, il ne faut pas avoir de sortie html dans ton script, c'est a dire, pas de echo ni de balise html.


 
:o


---------------
Gamertag: CoteBlack YeLL
n°1568990
theredled
● REC
Posté le 02-06-2007 à 14:19:58  profilanswer
 

naeh a écrit :

2eme chose :
pour qu'une redirection avec header fonctionne, il ne faut pas avoir de sortie html dans ton script, c'est a dire, pas de echo ni de balise html.


Pas *avant* le header plus exactement :o


---------------
Contes de fées en yaourt --- --- zed, souviens-toi de ma dernière lettre. --- Rate ta musique

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Programmation
  PHP

  Problème de sécurité (accès à une section admin)

 

Sujets relatifs
Probleme vérificationprobleme web service
Problème de Makefile [Résolu][VBA / ACCESS] Problème liste déroulante avec autre liste déroulante
Problème avec le contenu d'un fichier[Résolu] Problème avec Firefox
Probleme centrage site sous differentes résolutionsProblème débutant
Equation de la chaleur en 2D. Problème avec mon logiciel.[PHP][ORACLE] Problème de requête SQL
Plus de sujets relatifs à : Problème de sécurité (accès à une section admin)


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR