par dlg-sa » 17 Août 2006 11:55
bonjour
Apres tous mes essais je n'ai gardé que les parametres suivants dans htaccess
Options -Indexes
<Files .htaccess>
order allow,deny
deny from all
</Files>
c'est à dire
interdiction de lister le repertoire
interdire acces à htaccess.
L'utilisation d'une securisation par htaccess pour être complète et homogène implique des contraintes, du style : le fichier password ne doit pas être dans la directory www, les mots de passe doivent être codés (md5) pas facile à générer. Enfin la protection porte sur tout le repertoire et les sous repertoires donc du tout ou rien, pas tres souple.
Donc apres mes essais, je me suis orienté vers l'utilisation de la fonction "session" dans mes scripts php. C'est plus souple d'utilisation, cela permet de filtrer et de gérer autant de profils utilisateurs que l'on désire.
La première implementation est un peu delicate mais il existe plein de tutoriaux sur php.
La protection n'est pas parfaite, mais existe t-il une protection absolue?
La protection des ibays est semble-t-il performante mais pas souple non plus.
Je voudrais essayer openssl mais là c'est une utilisation un peu confidentielle et il y a peu de doc sur le web.
Je vous conseille d'utiliser la protection minimum de htaccess et l'utilisation de la fonction session de php
A+
FD