Précédent   Forum des professionnels en informatique > PHP > Langage > Sessions
Sessions Forum d'entraide sur les sessions avec PHP. Avant de poster -> FAQ sessions, Cours sessions et Sources sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 28/03/2006, 22h02   #1
Membre du Club
 
Avatar de Righetto Dominique
 
Dominique Righetto
Inscription : mai 2002
Messages : 81
Détails du profil
Informations personnelles :
Nom : Dominique Righetto
Âge : 32
Localisation : Luxembourg

Informations forums :
Inscription : mai 2002
Messages : 81
Points : 64
Points : 64
Envoyer un message via MSN à Righetto Dominique Envoyer un message via Skype™ à Righetto Dominique
Par défaut [Sécurité] [PHP5][.HTACCESS] Protection fichier avec .htaccess

Bonsoir,

Peut on protéger l'accés à un fichier via le navigateur (exemple un fichier de configuration XML) à l'aide du fichier .htaccess ?

Mes scripts PHP5 utilisent ce fichier comme BD pour générer des menus et j'aimerais empécher quelqu'un de visualiser directement ce fichier depuis son navigateur....

J'ai regardé l'utilsation du fichier .htaccess mais la seule protection que j'ai vue implique une fenêtre de login alors que moi se sont des scripts qui vont tenter d'y acceder....

Merci d'avance pour votre aide

Dom
Righetto Dominique est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 28/03/2006, 22h16   #2
Membre émérite
 
Avatar de macbook
 
Inscription : février 2006
Messages : 840
Détails du profil
Informations forums :
Inscription : février 2006
Messages : 840
Points : 924
Points : 924
Si ton fichier XML est généré dynamiquement par PHP et que tu lui donnes les entètes idoines pour qu'il soit exploité comme tel, tu peux, en fonction d'une constante définie dans les fichiers d'appel, paramétrer une redirection automatique.
Ainsi le fichier xml ne peut être dissocié des fichiers paramétrer pour l'exploiter.
C'est la méthode classique.
__________________
Consultant idéaliste.
macbook est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 28/03/2006, 22h25   #3
Membre du Club
 
Avatar de Righetto Dominique
 
Dominique Righetto
Inscription : mai 2002
Messages : 81
Détails du profil
Informations personnelles :
Nom : Dominique Righetto
Âge : 32
Localisation : Luxembourg

Informations forums :
Inscription : mai 2002
Messages : 81
Points : 64
Points : 64
Envoyer un message via MSN à Righetto Dominique Envoyer un message via Skype™ à Righetto Dominique
Bonsoir,

C'est un fichier statique mais l'idée du dynamique est intéressante, merci beaucoup.

Dom
Righetto Dominique est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 28/03/2006, 23h24   #4
Membre Expert
 
Inscription : janvier 2005
Messages : 1 249
Détails du profil
Informations personnelles :
Localisation : France, Gironde (Aquitaine)

Informations forums :
Inscription : janvier 2005
Messages : 1 249
Points : 1 417
Points : 1 417
Pour protéger un dossier d'un accès distant, tu y place un fichier .htaccess avec comme seule ligne : "deny from all".
Personne ne pourra plus accéder à ce dossier et à ses sous-dossiers depuis un emplacement distant. En revanche, ce dossier restera accessible à tout script logé sur ton serveur, sans authentification (exactement ce que tu souhaites, non ?).
vg33 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 22h50.


 
 
 
 
Partenaires

Hébergement Web