Précédent   Forum des professionnels en informatique > PHP > Langage
Langage Forum sur le langage PHP, la POO, les conventions, la sécurité, etc. Avant de poster : FAQ Langage, toutes les FAQ PHP, cours langage et sources PHP
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 13/01/2012, 13h08   #1
Invité de passage
 
Inscription : septembre 2009
Messages : 1
Détails du profil
Informations forums :
Inscription : septembre 2009
Messages : 1
Points : 0
Points : 0
Par défaut script accès membre

Bonjour,

J'ai un souci casse-tête d'affichage.
C'est un espace membre sans base de données qui va chercher ID et pass (haché) de chaque membre, puis, si OK, dirige vers la page d'accueil de l'espace membre, mais avant d'afficher cette page vérifie un ID et pass administrateur dans un fichier php.inc (non haché) sachant que seule cette page d'accueil de l'espace membre contient ce script (pas les autres pages de l'espace membre, tout en étant quand même protégées).
Le script fonctionnait avec un premier hébergeur qui l'avait rédigé spécialement, mais j'ai changé d'hébergeur.

Le problème, avec le nouvel hébergeur : en tapant ID et pass dans la page de départ une nouvelle boîte (en plus de la boîte demandant Id et pass du
membre) apparaît qui demande ID et pass administrateur, alors qu'il ne devrait pas.

Dans le .htaccess de la racine, le code contient
Code :
1
2
3
4
5
AuthUserFile /homepages/1/xxxxxxxxxxxxx/patouche/lapasse.txt
AuthGroupFile /dev/null
AuthName "Acces Restreint"
AuthType Basic
require valid-user
(patouche est un autre répertoire avec des données protégées et avec un autre .htaccess, all denied et lapasse.txt contient ID et pass administrateur mais cette fois hachés)

Bien sûr, si j'enlève ce bout de code d'accès restreint (AuthUserFile, etc.), tout fonctionne, mais alors seule la page d'accès du répertoire est protégée (quand on tape l'adresse d'une autre page de ce répertoire 'espace membre' on rentre sans ID et pass de membre).
Pourtant rien n'a été changé sauf quelques détails d'adaptation au nouvel hébergeur (adressages...).

Donc, je sèche. La seule chose que je n'avais pas noté chez l'ancien hébergeur c'étaient les chmod (tous mis en 644 sauf les pages à écrire bien sûr).
Avez-vous des pistes? Si nécessaire, je peux donner plus détail sur le code.
Merci d'avance
Steph
Stephdem est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 19h25.


 
 
 
 
Partenaires

Hébergement Web