Bonjour.
Je commence tout doucement en tant que professionnel dans le monde du web.
Sur les 2-3 sites créé au cours, j'utilisais un dossier admin donc l'accès était protégé par une variable de session (via un formulaire de connexion avec login et mot de passe stockés dans la base de données, si tout est bon on forge la variable).
Seulement voilà, si le fichier principal est protégé (et encore, à mon avis y a de grosses failles sûrement), le reste de mes fichiers et sous-dossiers eux étaient donc accessible (à moins de faire chaque fois des vérifications, ce qui prend du temps inutilement, et puis impossible de faire du code php sur un fichier .jpg ou une vidéo à ce que je sache).
J'ai testé il y a quelques jours une autre façon de se connecter que par un formulaire avec variable de session: le fichier .htaccess (qui à le gros avantage de protéger le tout, et ça, c'est un gain de temps considérable).
Étant débutant en la matière, j'aurai voulu savoir si le .htaccess est réellement efficace pour des dossiers sensibles tel que le dossier admin, ou bien si il vaut mieux laisser tomber et trouver autre chose, et je profite donc des avis des experts ici présent.
Et aussi si possible, me donner un exemple de .htaccess correctement coder (pour ne pas avoir la bonne faille .htaccess, car là autant ne rien mettre ça revient au même).
Merci d'avance pour vos réponses.
