stageSAP
Messages postés5Date d'inscriptionmercredi 22 octobre 2003StatutMembreDernière intervention24 décembre 2003
-
26 nov. 2003 à 09:41
defkrie
Messages postés435Date d'inscriptionvendredi 20 septembre 2002StatutMembreDernière intervention20 novembre 2004
-
26 nov. 2003 à 13:36
Bonjour,
Pour mon site, je protège l'accès aux pages grâce aux variables de sessions et cela marche très bien. Je travaille en local pour l'instant. Sur mon serveur, j'ai des dossiers et fichiers qui peuvent être accessible par certains utilisateurs et pas d'autres. Si l'utilisateur passe par les pages, c'est ok il ne voit que les dossiers et fichiers auquel il a accès. Par contre, en connaissant l'url d'un fichier ou d'un dossier, on peut y accéder directement sans passer par les pages et sans login.
Comment faire, je ne veux pas utiliser .htacces. Comment empêcher d'entrer un url direct sans passer par mes pages?
Des réponse svp c'est une question de vie ou de mort...
defkrie
Messages postés435Date d'inscriptionvendredi 20 septembre 2002StatutMembreDernière intervention20 novembre 2004 26 nov. 2003 à 13:36
malheursement sans .htaccess sa va etre dur si cest des pages web tu peux ruser en mettant des pages anexes nécessaire ou un script qui verifie l'indentifiant sur chaque page sinon si cest pour des fichers je ne vois pas à ma connaissence rien ne peut te protéger(de facon simple je l'entends)
si ce sont des pages de liens pour télécharger des ficheirs cherche sur le site des scripts qui t'obligeront à télécharger automatiquement un fichier sans passer par le lien directe cest efficace dans la plupart des cas.
\-> Defkrie !?!