J'ai fait au début de mon site un accès Administrateur et un autre Utilisateur via un accès sécurisée (nom et code)
si la personne reconnu est un administrateur, il va sur la page administrateur.html
si la personne reconnu est un simple utilisateur, il va sur la page reconnu.html.
bon là, il n'y a pas de problème.
le problème qui se pose, c'est qu'un utilisateur peut mettre une adresse dans la barre d'adresse permettant d'aller sur la page d'administrateur.
récapitulation:
je suis utilisateur, je suis sur reconnu.html. Sur cette page, je peux faire qqes trucs. malin, je pourrais aller sur la page administrateur...je tape en haut au lieu reconnu.html mais administrateur.html. Super ca marche, je vais pouvoir tout supprimer....
Existe t-il un moyen pour éviter ce cas?