cs_nlh
Messages postés93Date d'inscriptionmercredi 21 avril 2004StatutMembreDernière intervention 9 décembre 2007
-
27 juil. 2004 à 14:55
cs_nlh
Messages postés93Date d'inscriptionmercredi 21 avril 2004StatutMembreDernière intervention 9 décembre 2007
-
29 juil. 2004 à 09:08
Bonjour, bonjour...
j'ai un probleme : j'ai une base MySQL qui contient des données qui appartiennent a differents utilisateur... aucun utilisateur ne doit pouvoir voir les donnée des autres...
le truc c'est que je voudrai que le client ai la possibilité de faire "exporter"...
Pour le moment j'ai fait un truc qui exporte bien tout comme il faut mais qui me semble leger en securité, en confidentialité... c'est a dire
quand l'util fait "exporter", sa ouvre un php qui receuille les données dans la base, sa les met sous forme de csv (tableau separer par point virgule)... sa creer un fichier $id_util.csv et sa ouvre un page vers le fichier creer, l'util N°12 par exemple aura donc 12.csv qui s'afichera.....
le probleme c'est que par l'url n'importe quel autre util peux choper le fichier de l'util 12.... donc voila le blem... je voudrai soit que le fichier se supprime au moment ou le fichier csv est telecharger chez l'util.... soit qu'il existe un truc pour qu'il n'y ai que lui qui y ai acces...
coockiesch
Messages postés2268Date d'inscriptionmercredi 27 novembre 2002StatutMembreDernière intervention13 septembre 20134 27 juil. 2004 à 16:04
Salut!
Ce que je pense:
C'est un script qui s'occupe du dl et tu donne des noms zarb (dans le style avec un code aléatoire) à tes fichiers, comme ca, ca devient dur de le choper à l'arache.
Tu met ensuite un .htaccess dans ton dossier et je pense que ca doit deja être bien...
Pour finir, dès qu'un membre demande un dl du peux supprimer les anciens (ce que je fais: une petite table avec chaque fichier et une date d'expiration (dans le style création + qq mins))
cs_nlh
Messages postés93Date d'inscriptionmercredi 21 avril 2004StatutMembreDernière intervention 9 décembre 20071 29 juil. 2004 à 09:08
pushem up.?? :)
c'est bon j'ai fait peu pres comme t'as dit r@f, j'ai donner un nom a mes fichier qui fait 32 caracterealphanumeriques aléatoires
"bg2kl44fds45g6sdf4grg423sdf1f5e6.csv" par exemple, donc deja c'est plus dure a choper par l'url.. et j'ai fait un script qui supprime toute les heure les fichier qui ont plus d'une heure...