Site Web HTML/PHP , Disparition du contenu administrable.

Manutchelo
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 4
Inscription: 1 Déc 2009

Site Web HTML/PHP , Disparition du contenu administrable.

Message le Mar Déc 01, 2009 13:55

Bonjour à tous.

J'ai développé un site Internet. Pour plusieurs rubriques de celui ci j'ai réalisé une page d'administration.

Précision : Pour accéder à la page d'administration il suffi de rentrer un identifiant et un mot de passe mais si on connait l'adresse URL de la page celle-ci est accessible sans identification.

Mon problème est le suivant, cela fait la deuxième fois que toutes les parties administrables de mon site sont entièrement effacées.
J'aurais voulu savoir d'où pouvait venir le problème, si par exemple il s'agit d'un robot qui accède à ces pages et efface tout.

Précision : Il s'agit de simple formulaire HTML, qui actualise ensuite une base de données SQL par PHP.

Auriez vous une solution à me soumettre ?

Merci d'avance pour vos réponses.


seebz
WRInaute impliqué
WRInaute impliqué
 
Messages: 808
Inscription: 15 Avr 2007

Re: Site Web HTML/PHP , Disparition du contenu administrable.

Message le Mar Déc 01, 2009 14:20

Manutchelo a écrit:Auriez vous une solution à me soumettre ?

Protéger toutes les pages (et pas uniquement index.php).
Si tu as la flemme, un .htaccess suffira. C'est moins esthétique qu'un beau formulaire de login mais ca vaut mieux que de perdre à nouveau des données.

2ème chose, tu dois éviter qu'une action "sensible" soit possible en GET, si par malheur un robots passe pas là, en suivant les liens, il pourrait exécuter les actions (bien entendu si la première solution est appliqué, il n'y a plus ce risque)

C'était mes recommandations,
Au boulot maintenant :P

Manutchelo
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 4
Inscription: 1 Déc 2009

Re: Site Web HTML/PHP , Disparition du contenu administrable.

Message le Mar Déc 01, 2009 20:54

Merci pour ta réponse.


J'ai donc mis en place une protection par .htaccess avec mot de passe crypté, à ton avis es-ce-que cela peut me garantir une protection suffisante contre des bots,par exemple, pour tout le dossier Administration ou se trouve justement le fichier ?


vitalizo
WRInaute passionné
WRInaute passionné
 
Messages: 1086
Inscription: 27 Nov 2005

Re: Site Web HTML/PHP , Disparition du contenu administrable.

Message le Mar Déc 01, 2009 21:46

ben pr acceder a la page d'admin, ya un lien direct ton site ou faut entrer l'url ?

Manutchelo
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 4
Inscription: 1 Déc 2009

Re: Site Web HTML/PHP , Disparition du contenu administrable.

Message le Mar Déc 01, 2009 22:35

Il y a un lien direct avec identification par mot de passe, mais si tu connais l'url tu peux y accéder aussi (Sauf maintenant avec l'identification par .htaccess)


vitalizo
WRInaute passionné
WRInaute passionné
 
Messages: 1086
Inscription: 27 Nov 2005

Re: Site Web HTML/PHP , Disparition du contenu administrable.

Message le Mar Déc 01, 2009 23:21

c'est bon ca suffit, j'utilise ceci avec un mot de passe assez developpé (maj/min, chiffres/lettres,symbole)

Manutchelo
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 4
Inscription: 1 Déc 2009

Re: Site Web HTML/PHP , Disparition du contenu administrable.

Message le Jeu Déc 03, 2009 0:39

ok super, merci pour tes réponses.

++


Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Lectures recommandées sur ce thème :

Consultez la description détaillée des produits ou services de Google suivants : Google Base

  • Calcul du taux de liens vers des pages internes
    Cet outil vous permet de calculer le taux de liens profonds vers un site web. Un lien profond est un lien qui ne pointe pas vers la page d'accueil mais au contraire vers une page interne du site. Les sites dont l'essentiel du référencement vient de leurs inscriptions dans des annuaires ont un taux de liens profonds faible ; à l'inverse, les sites de référence ont souvent un taux de liens profonds plus important, signe que leur contenu a suscité de nombreux liens spontanés.


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités