Je me demandais si un script du genre :
if(!(($PHP_AUTH_USER == "login" ) && ($PHP_AUTH_PW == "pass" )))
{
header("status: 401 Unauthorized" );
header("HTTP/1.0 401 Unauthorized" );
header("WWW-authenticate: Basic realm=\"bo\"" );
print("verification : erreur" );
return 0;
}
était moins sécuritaire qu'un .htaccess ou bien c'est du pareil au même.
Je me demandais aussi si c'était préférable de crypter les mots de passe des membres d'un site. Le cas échéant, j'imagine qu'on ne pourrait pas retrouver le mot de passe d'un utilisateur puisqu'il est crypté dans la db, je me trompe ?
merci!
Message édité par Cap'tain caca le 15-01-2003 à 03:04:05