J'ai codé une page en php pour en limiter l'accès (il faut un mot de passe que je suis le seul à connaitre).
En fait, il est écrit dans le code source mais en chargeant la page et en demandant le code source, vu que mon mot de passe est dans des instructions php, je n'arrive pas à le voir. Moi, je me dis que c'est sécurisé, mais peut être que c'est un jeu d'enfant de le retrouver pour un hacker ...:mouais:
Sachant que je suis sur free, et que d'après le Site du Zéro, on ne peut pas crypter les mots de passes, est-ce bien nécessaire de m'emmerder avec un htaccess ?
en gros mon code actuel ressemble à ca:
page d'accueil:
page protégée:
En fait, il est écrit dans le code source mais en chargeant la page et en demandant le code source, vu que mon mot de passe est dans des instructions php, je n'arrive pas à le voir. Moi, je me dis que c'est sécurisé, mais peut être que c'est un jeu d'enfant de le retrouver pour un hacker ...:mouais:
Sachant que je suis sur free, et que d'après le Site du Zéro, on ne peut pas crypter les mots de passes, est-ce bien nécessaire de m'emmerder avec un htaccess ?
en gros mon code actuel ressemble à ca:
page d'accueil:
Bloc de code:
<form method="post" action="Administration/admin.php">
<h4><label for="password">Mot de Passe :</label>
<input type="password" name="password" id="password" /></h4>
<h6><input type="submit" value="Entrer" /></h6>
</form>
page protégée:
Bloc de code:
<?php
if (isset($_POST['password']))
{
$passe=$_POST['password'];
}
else
{
$passe="";
}
if ($passe==topsecret)
{ ?>
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
<html xmlns="http://www.w3.org/1999/xhtml" xml:lang="fr" >
<head>
<meta http-equiv="content-type" content="text/html; charset=ISO-8859-1" />
</head>
<body>
// Charabia Top Secret
</body>
</html>
<?php
}
else
{ ?>
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
<html xmlns="http://www.w3.org/1999/xhtml" xml:lang="fr" >
<head>
<meta http-equiv="content-type" content="text/html; charset=ISO-8859-1" />
</head>
<body>
<p>Mot de passe erronné</p>
<a href="index.php"><input type="button" value="Retour à l'accueil" /></a>
</body>
</html>
<?php } ?>