Merci
Votre avis contribue à améliorer ce forum.| Bas de page | |
|---|---|
| Auteur |
Sujet : protection fichier par php et fichier .htaccess
|
|
mais qui suis-je ?
Profil : IDNaute
Plus d'informations
|
Bonjour à tous Je viens de créer un petit site où je mets des photos et vidéos. Pour accéder à la page, il faut remplir un formulaire, identfiant et mot de passe. Si les deux sont correctes, j'affiche les images et vidéos toujours sur la page php. Mais là n'est pas le problème du php, mon script fontionne très bien pour le mot de passe. Mais rien qu'avec cette protection, on peux directement taper l'adresse allant aux fichiers "datas" contenant les images et videos et accéder aux fichiers. Donc ma protection ne protége pas le dossier ftp, mais juste l'affiche de la page php. J'ai donc utiliser les fichiers .htaccess et .htpasswd. Mais là ya un problème de fonctionnalité, je suis obligé maintenant de mettre deux fois l'identifiant et le mot de passe (une fois pour le script php, et une deuxiéme quand j'affiche les images issues de "datas" ). Comment protéger l'accès au dossier "datas", juste en mettant qu'une seule fois le mot de passe... en gros n'avoir que la demande d'authentification de mon script php et non celui de .htaccess et .htpasswd ? Désolé pour la longueur de ma demande Merci pour vos réponses. Message édité par alexis10 le 12-05-2008 à 20:32:11 --------------- on a pas le temps de tout faire, mais des choses à faire tout le temps (voila le fruit de 3 heures de philo...vive la philosophie) |
|
Liens
|
|
|
mais qui suis-je ?
Profil : IDNaute
Plus d'informations
|
En gros, ce que je veux savoir c'est si on peux faire ça et comment:
--------------- on a pas le temps de tout faire, mais des choses à faire tout le temps (voila le fruit de 3 heures de philo...vive la philosophie) |
|
BigDefender
Profil : IDNaute
Plus d'informations
|
Salut, utilises les sessions en PHP, ça te simplifiera tous et plus besoin de .htaccess Message édité par -Cart- le 13-05-2008 à 16:30:22 --------------- France/Nlle-Zélande 2007 |
|
mais qui suis-je ?
Profil : IDNaute
Plus d'informations
|
Merci pour ta réponse...
Message édité par alexis10 le 13-05-2008 à 18:35:30 --------------- on a pas le temps de tout faire, mais des choses à faire tout le temps (voila le fruit de 3 heures de philo...vive la philosophie) |
|
Si t'as pas d'raison d'vivre, trouve une raison de
Profil : IDNaute
Plus d'informations
|
Tu fais un ptit script de login qui démarre une session si le pseudo et le mot de passe sont correct! ensuite sur la page que tu veux protéger tu fais:
Message édité par allstar27 le 13-05-2008 à 18:33:27 --------------- Prout <= Un petit clic par jour sur la bannière du bas de ce site me rapporte quelques petits centimes... |
|
mais qui suis-je ?
Profil : IDNaute
Plus d'informations
|
en gros c'est pas ma page que je veux protéger, mais mes fichiers sur mon serveur ftp. L'accès à ma page est restreinte, ya pas de problème de ce point de vue là je pense. --------------- on a pas le temps de tout faire, mais des choses à faire tout le temps (voila le fruit de 3 heures de philo...vive la philosophie) |
|
mais qui suis-je ?
Profil : IDNaute
Plus d'informations
|
mais le gars est parti sans donner la réponse. Donc je repose ma demande: -> en utilisant les fichiers .htaccess et .htpasswd pour protéger le dossier /test , ma page welcome.php commence à s'afficher, mais dès que l'image yoda.jpg doit être chargé, le fichier .htaccess fait son effet et me demande un identifiant et un mot de passe. Question: A noter que l'utilisation de $_SESSION est un très bonen idée, très pratique, que je mets tout le temps en oeuvre. Mais, ahahah, ça ne change rien à la protection. On protége juste les pages dans ce cas. Bien sur, si le gars n'as pas ouvert de session, il ne peux pas savoir que mes images soient dans /test/image puisque sans une session, la page ne s'affichera pas, et donc le code source ne contiendra pas de lien vers des repertoires du serveur... je sais tout ça.... c'est vrai que ma demande est un peu bizarre. Néanmoins, si un gogo essaie de mettre juste /test/image, bah il va tomber dans le repertoire et va voir toutes mes images, l'utilisation de $_SESSION ne servira pas à stopper ça. Merci pour vos futures réponses... Message édité par alexis10 le 27-05-2008 à 22:17:03 --------------- on a pas le temps de tout faire, mais des choses à faire tout le temps (voila le fruit de 3 heures de philo...vive la philosophie) |
Forum MesDiscussions.Net, Version 2007.1.2
© 2000-2007 No1Dev

