Sécurité-fichiers-dossiers

stageSAP Messages postés 5 Date d'inscription mercredi 22 octobre 2003 Statut Membre Dernière intervention 24 décembre 2003 - 26 nov. 2003 à 09:41
defkrie Messages postés 435 Date d'inscription vendredi 20 septembre 2002 Statut Membre Dernière intervention 20 novembre 2004 - 26 nov. 2003 à 13:36
Bonjour,

Pour mon site, je protège l'accès aux pages grâce aux variables de sessions et cela marche très bien. Je travaille en local pour l'instant. Sur mon serveur, j'ai des dossiers et fichiers qui peuvent être accessible par certains utilisateurs et pas d'autres. Si l'utilisateur passe par les pages, c'est ok il ne voit que les dossiers et fichiers auquel il a accès. Par contre, en connaissant l'url d'un fichier ou d'un dossier, on peut y accéder directement sans passer par les pages et sans login.

Comment faire, je ne veux pas utiliser .htacces. Comment empêcher d'entrer un url direct sans passer par mes pages?

Des réponse svp c'est une question de vie ou de mort...

merci

1 réponse

defkrie Messages postés 435 Date d'inscription vendredi 20 septembre 2002 Statut Membre Dernière intervention 20 novembre 2004
26 nov. 2003 à 13:36
malheursement sans .htaccess sa va etre dur si cest des pages web tu peux ruser en mettant des pages anexes nécessaire ou un script qui verifie l'indentifiant sur chaque page sinon si cest pour des fichers je ne vois pas à ma connaissence rien ne peut te protéger(de facon simple je l'entends)
si ce sont des pages de liens pour télécharger des ficheirs cherche sur le site des scripts qui t'obligeront à télécharger automatiquement un fichier sans passer par le lien directe cest efficace dans la plupart des cas.
\-> Defkrie !?!
0
Rejoignez-nous