Précédent   Forum des professionnels en informatique > PHP > Langage > Sessions
Sessions Forum d'entraide sur les sessions avec PHP. Avant de poster -> FAQ sessions, Cours sessions et Sources sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 23/02/2006, 10h22   #1
Candidat au titre de Membre du Club
 
Inscription : février 2006
Messages : 85
Détails du profil
Informations personnelles :
Âge : 32

Informations forums :
Inscription : février 2006
Messages : 85
Points : 13
Points : 13
Envoyer un message via Skype™ à agencep
Par défaut [Sécurité] Protection par .htaccess et .htpasswr

Bonjours,

J'ai un rep, que l'utilisateur de mon site ne doit pas y accèder "/client/"

mais par contre je dois lui permettre d'acceder au sous-rep: "/client/ste/"

il faut savoir que le fichier qui lui permet d'acceder au sous-rep se trouve dans le rep "/client/".


Comment faire SVP ?? :
agencep est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/02/2006, 11h10   #2
Membre expérimenté
 
Avatar de MatRem
 
Inscription : décembre 2002
Messages : 741
Détails du profil
Informations forums :
Inscription : décembre 2002
Messages : 741
Points : 591
Points : 591
si tu met un .htaccess avec:
dans ton repertoire client, ça doit interdire l'accés au répertoire et à son contenu.
Si ensuite tu met un autre .htaccess dans le répertoire ste comme cela:
l'accés au sous répertoire et à son contenu sera autorisé.

Par contre il faut que ton serveur apache soit bien configuré (par exemple)
MatRem est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/02/2006, 11h15   #3
Candidat au titre de Membre du Club
 
Inscription : février 2006
Messages : 85
Détails du profil
Informations personnelles :
Âge : 32

Informations forums :
Inscription : février 2006
Messages : 85
Points : 13
Points : 13
Envoyer un message via Skype™ à agencep
Citation:
Envoyé par MatRem
si tu met un .htaccess avec:
dans ton repertoire client, ça doit interdire l'accés au répertoire et à son contenu.
Si ensuite tu met un autre .htaccess dans le répertoire ste comme cela:
l'accés au sous répertoire et à son contenu sera autorisé.

Par contre il faut que ton serveur apache soit bien configuré (par exemple)
Avez vous un example de fichier .htaccess avec les variable que vous avez saisites ?? Meci
agencep est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/02/2006, 11h33   #4
Membre expérimenté
 
Avatar de MatRem
 
Inscription : décembre 2002
Messages : 741
Détails du profil
Informations forums :
Inscription : décembre 2002
Messages : 741
Points : 591
Points : 591
Justement,

premier fichier .htaccess:
deuxième fichier .htaccess:
qu'entends tu par variables saisies?
MatRem est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/02/2006, 11h40   #5
Candidat au titre de Membre du Club
 
Inscription : février 2006
Messages : 85
Détails du profil
Informations personnelles :
Âge : 32

Informations forums :
Inscription : février 2006
Messages : 85
Points : 13
Points : 13
Envoyer un message via Skype™ à agencep
Citation:
Envoyé par MatRem
Justement,

premier fichier .htaccess:
deuxième fichier .htaccess:
qu'entends tu par variables saisies?
Oui, je n'ai jamais creer un fichier .htaccess ni .htpasswd.

tu peux me fournir un fichier complet avec ces deux variable. ??
merci beaucoup
agencep est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/02/2006, 11h45   #6
Membre expérimenté
 
Avatar de MatRem
 
Inscription : décembre 2002
Messages : 741
Détails du profil
Informations forums :
Inscription : décembre 2002
Messages : 741
Points : 591
Points : 591
Je ne comprends pas ce que tu veux, je t'ai donné le contenu de chaque fichier .htaccess...
MatRem est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/02/2006, 11h52   #7
Candidat au titre de Membre du Club
 
Inscription : février 2006
Messages : 85
Détails du profil
Informations personnelles :
Âge : 32

Informations forums :
Inscription : février 2006
Messages : 85
Points : 13
Points : 13
Envoyer un message via Skype™ à agencep
Citation:
Envoyé par MatRem
Je ne comprends pas ce que tu veux, je t'ai donné le contenu de chaque fichier .htaccess...
vous voulez dire:
que je crée un fichier .htaccess qui contient une seul ligne: deny from all
et un autre fichier .htaccess qui contient une seul ligne: allow from all

le premier je le place dans le rep que je veux protéger et l'autre dans le rep qui sera visible a tous le monde ?.?

Si j'ai bien compris.
Merci
agencep est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/02/2006, 11h54   #8
Membre expérimenté
 
Avatar de MatRem
 
Inscription : décembre 2002
Messages : 741
Détails du profil
Informations forums :
Inscription : décembre 2002
Messages : 741
Points : 591
Points : 591
tout à fait.
MatRem est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/02/2006, 12h01   #9
Candidat au titre de Membre du Club
 
Inscription : février 2006
Messages : 85
Détails du profil
Informations personnelles :
Âge : 32

Informations forums :
Inscription : février 2006
Messages : 85
Points : 13
Points : 13
Envoyer un message via Skype™ à agencep
Citation:
Envoyé par MatRem
tout à fait.
je suis désolé pour le dérangement:

est ce que vous avez pris compte que le fichier qui sert a orienter le client vers le rep "client/ste" se trouve dans le rep "client" ??
ex: index.php?rep=$rep_client
agencep est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/02/2006, 13h10   #10
Membre expérimenté
 
Avatar de MatRem
 
Inscription : décembre 2002
Messages : 741
Détails du profil
Informations forums :
Inscription : décembre 2002
Messages : 741
Points : 591
Points : 591
lol si je viens répondre ici c'est que ça ne me dérange pas .

Ton script php pourra lire le fichier qui sert à orienter le client (il n'est pas dérangé par le .htaccess). Donc je pense (mais je n'ai pas trop compris) que ça devrait aller.
MatRem est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 20h04.


 
 
 
 
Partenaires

Hébergement Web