Précédent   Forum des professionnels en informatique > PHP > Langage > Sessions
Sessions Forum d'entraide sur les sessions avec PHP. Avant de poster -> FAQ sessions, Cours sessions et Sources sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 09/05/2006, 13h26   #1
Invité régulier
 
Inscription : mars 2004
Messages : 13
Détails du profil
Informations forums :
Inscription : mars 2004
Messages : 13
Points : 7
Points : 7
Par défaut [Sécurité] Autoriser l'éxécution d'un script protéger par un fichier htaccess

Bonjour.

J'ai des fichiers php dans un répertoire protégé par un fichier "htaccess" contenant simplement "Deny from all".

En appellant ces fichiers par l'intermédiaire d'include ou require je peux les éxécuter mais j'aimerais savoir comment permettre l'exécution par un appel direct.

Car j'ai un fichier qui a pour rôle de créer des images et par conséquent je l'appelle par la balise html "img".

Donc en conclusion, je veux interdire l'accès au fichier de l'extérieure et autoriser pour le site en lui même. Sachant qu'il faut pas que l'adresse du site ou le nom de domaine soit écrit en dur.
Car actuellement, le fichier htaccess me bloque.
kyser91 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/05/2006, 13h52   #2
Expert Confirmé Sénior
 
Avatar de Mr N.
 
Inscription : septembre 2004
Messages : 5 421
Détails du profil
Informations forums :
Inscription : septembre 2004
Messages : 5 421
Points : 5 835
Points : 5 835
Pas tout compris. Tu veux à la fois interdire et autoriser l'accès depuis l'extérieur ?
Mr N. est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/05/2006, 14h19   #3
Invité régulier
 
Inscription : mars 2004
Messages : 13
Détails du profil
Informations forums :
Inscription : mars 2004
Messages : 13
Points : 7
Points : 7
Je n'autorise pas l'accès au fichier à l'extérieur (site web ou visiteur).
Mais je veux autoriser les fichiers étant dans le même domaine (donc même site) a l'appeler directement via une balise html "img"
kyser91 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/05/2006, 14h26   #4
Expert Confirmé Sénior
 
Avatar de Mr N.
 
Inscription : septembre 2004
Messages : 5 421
Détails du profil
Informations forums :
Inscription : septembre 2004
Messages : 5 421
Points : 5 835
Points : 5 835
AFAIK la seul moyen de faire c'est, en gros =>
  1. img pointe sur un script accessible au public :
    Code :
    <img src="image.php?name=kiki" />
  2. et le fichier en question renvoie l'image demandé :
    Code :
    1
    2
    3
    4
    5
    6
     
    <?php
    $img = get_name_of_image_from_request() . '.png';
    header('Content-type: image/png');
    readfile('restricted/area/'. $img);
    ?>
Mr N. est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/05/2006, 15h26   #5
Invité régulier
 
Inscription : mars 2004
Messages : 13
Détails du profil
Informations forums :
Inscription : mars 2004
Messages : 13
Points : 7
Points : 7
Merci pour ton aide.
Je n'utilise pas tout à fait ta solution mais tu m'as mis sur la voix.

Encore merci
kyser91 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/05/2006, 19h22   #6
Invité régulier
 
Inscription : juillet 2003
Messages : 17
Détails du profil
Informations forums :
Inscription : juillet 2003
Messages : 17
Points : 5
Points : 5
va voir

http://www.developpez.net/forums/sho...d.php?t=109344

moi aussi j'ai galéré mais pas pour rien
Zobi-wane est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 12h02.


 
 
 
 
Partenaires

Hébergement Web