Site Web HTML/PHP , Disparition du contenu administrable.

Nouveau WRInaute
Bonjour à tous.

J'ai développé un site Internet. Pour plusieurs rubriques de celui ci j'ai réalisé une page d'administration.

Précision : Pour accéder à la page d'administration il suffi de rentrer un identifiant et un mot de passe mais si on connait l'adresse URL de la page celle-ci est accessible sans identification.

Mon problème est le suivant, cela fait la deuxième fois que toutes les parties administrables de mon site sont entièrement effacées.
J'aurais voulu savoir d'où pouvait venir le problème, si par exemple il s'agit d'un robot qui accède à ces pages et efface tout.

Précision : Il s'agit de simple formulaire HTML, qui actualise ensuite une base de données SQL par PHP.

Auriez vous une solution à me soumettre ?

Merci d'avance pour vos réponses.
 
WRInaute impliqué
Manutchelo a dit:
Auriez vous une solution à me soumettre ?
Protéger toutes les pages (et pas uniquement index.php).
Si tu as la flemme, un .htaccess suffira. C'est moins esthétique qu'un beau formulaire de login mais ca vaut mieux que de perdre à nouveau des données.

2ème chose, tu dois éviter qu'une action "sensible" soit possible en GET, si par malheur un robots passe pas là, en suivant les liens, il pourrait exécuter les actions (bien entendu si la première solution est appliqué, il n'y a plus ce risque)

C'était mes recommandations,
Au boulot maintenant :p
 
Nouveau WRInaute
Merci pour ta réponse.


J'ai donc mis en place une protection par .htaccess avec mot de passe crypté, à ton avis es-ce-que cela peut me garantir une protection suffisante contre des bots,par exemple, pour tout le dossier Administration ou se trouve justement le fichier ?
 
Nouveau WRInaute
Il y a un lien direct avec identification par mot de passe, mais si tu connais l'url tu peux y accéder aussi (Sauf maintenant avec l'identification par .htaccess)
 
Discussions similaires
Haut