protection en php.

Nos experts testeront vos sites avec attention.
Postez ici vos liens. Et fournissez les accès de bases (login et mot de passe 'simple utilisateur' par exemple si vous souhaitez voir ce qu'un utilisateur peux exploiter)

Moderators: Mod, Mod, Mod

protection en php.

Postby neib » Tue Jun 24, 2008 3:31 pm

oui oui, je sais, ce n'est pas encore pour tout de suite le test de mon site, mais je voudrais savoir quelque chose qui me turlupine...

je ne vais pas taper le code car le message ferait 3km, mais je vais essayer d'être le plus synthétique possible...

en gros, j'ai une page que je veux protéger par un mot de passe. je déclare donc une variable mot_de_passe en php. et je met comme conditions:
si mdp="mon_super_mot_de_passe", affiche le contenu de ma page
sinon, affiche le champ d'entrer de mot de passe.

(je suis clair?)

bon, inutile de dire que ma page ou il y a le champ de mdp et celle ou il y a les informations que je veux protéger sont la mm page.
ma source ressemble donc a ça:

[code:1:dd7799fe52]déclaration de ma variable mot_de_passe
si mdp = mon_super_mdp
écrit:
<html><head></head><body>//toutes mes données confidentielles...</html>
sinon
écrit:
<html><head></head><body>//le champ d'identification...</html>
[/code:1:dd7799fe52]

bref, je voudrais savoir si cette maniere de protéger un contenu d'une page est efficace, et sinon, je voudrais savoir comment la rendre efficace!
(cela dit, je n'ai encore rien trouvé pour affichher le contenu de ma page sans le mdp...^^)

merci d'avance!;)
User avatar
neib
Projets
 
Posts: 49
Joined: Thu Jun 12, 2008 10:29 pm
Location: ::/128

Postby dudu123 » Tue Jun 24, 2008 3:46 pm

A mon avis c'est efficace mais il faut juste bien proteger ton mot de passe =) genre du md5 avec anti-force brute ;)
dudu123
Projets
 
Posts: 11
Joined: Fri Apr 04, 2008 10:21 pm

Postby HUMANBOMB » Sun Sep 21, 2008 2:20 am

Pour crypter en md5 :
<?php md5(pass) ?>

Pour crypter en sha1 :
<?php sha1(pass) ?>

Je te recommande pour corser le tout de rajouter un bous de text devant ou derriere avant de le crypter
ex : <?php md5(abc $MDP) ?>

Tu peux aussi combiner les deux
ex : <?php md5(sha1($mdp)) ?>
ceci bloquera donc même une tentative de décryptage ^^
User avatar
HUMANBOMB
Projets
 
Posts: 19
Joined: Sat Sep 20, 2008 11:54 pm


Return to Faites tester vos sites <b>DE TEST</b>

Who is online

Users browsing this forum: No registered users and 0 guests

cron