Bonjour, je suis à la recherche d'un tuto ou de bonne explication sur les manières les plus récentes qu'on utilise pour protéger l'entrée de son interface admin.
J'utilise actuellement un système qu'on m'a appris pendant ma petite formation php de 3mois... Mais à l'apparence ce système est dépassé et n'est pas assez fort.
La sécurité n'a pas été un sujet de premier plan lors de cette formation, j'ai donc de grosse lacune dans ce domaine et je cherche à réapprendre de bonne base.
[si dessous le code que j'utilise.]
merci d'avance pour votre aide et bonne journée
.
Modifié par foxprox (28 Apr 2009 - 09:25)
J'utilise actuellement un système qu'on m'a appris pendant ma petite formation php de 3mois... Mais à l'apparence ce système est dépassé et n'est pas assez fort.
La sécurité n'a pas été un sujet de premier plan lors de cette formation, j'ai donc de grosse lacune dans ce domaine et je cherche à réapprendre de bonne base.

[si dessous le code que j'utilise.]
merci d'avance pour votre aide et bonne journée

<?
if (isset($_GET["connection"]) && $_GET["connection"]=="off"){
session_start();
session_destroy();
}
else {
session_start();
}
?>
<?
//je regarde si le formulaire a été envoyé
if (isset($_POST["admin_login"]) || isset($_POST["admin_pwd"])){
?>
<? require_once("connection.php"); ?>
<? require_once("init.php"); ?>
<?
$requete_verif = "SELECT admin_login,admin_pwd FROM t_admins WHERE admin_login='".$_POST["admin_login"]."' AND admin_pwd ='".$_POST["admin_pwd"]."'";
$resultat_verif = mysql_query($requete_verif);
$nombre = mysql_num_rows($resultat_verif);
if ($nombre>0) {
//on cree la variable de session
$_SESSION["pseudo"]= $_POST["admin_login"];
// On va rediriger vers admin_index.php
header("Location:admin_index.php");
}
else {
// On affiche un message d'erreur
$error=0;
}
}
?>
Modifié par foxprox (28 Apr 2009 - 09:25)