IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Bloquer l’accès des fichiers sur certains supports


Sujet :

Sécurité

  1. #1
    Membre à l'essai
    Homme Profil pro
    Étudiant
    Inscrit en
    Février 2013
    Messages
    22
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Février 2013
    Messages : 22
    Points : 16
    Points
    16
    Par défaut Bloquer l’accès des fichiers sur certains supports
    Bonjour,

    Voilà je cherche actuellement un moyen de protéger des fichiers php sur mon serveur auxquels accède une application Android (création de compte, envois de messages). Le soucis c'est qu'en utilisant cette adresse on peut ajouter des comptes en exécutant le fichier php depuis n'importe quel machine.

    J'ai essayé de bloquer l'accès avec un htaccess mais bien entendu mon application mobile n'accède plus aux fichiers non plus.

    Comment puis-je faire ?

    Merci

  2. #2
    Membre émérite
    Avatar de cavo789
    Homme Profil pro
    Développeur Web
    Inscrit en
    Mai 2004
    Messages
    1 756
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Mai 2004
    Messages : 1 756
    Points : 2 990
    Points
    2 990
    Par défaut
    Bonjour

    Je ne comprends pas le problème

    Citation Envoyé par chlamy Voir le message
    Voilà je cherche actuellement un moyen de protéger des fichiers php sur mon serveur auxquels accède une application Android (création de compte, envois de messages). Le soucis c'est qu'en utilisant cette adresse on peut ajouter des comptes en exécutant le fichier php depuis n'importe quel machine.
    La même URL depuis un PC ne provoque pas ce "problème" ? Pourquoi ? Ne dois-tu pas songer à protéger la création par un système de login/mot de passe ou quelque chose d'autre ? Je ne comprends pas comment, sur Android tu aurais un souci et pas sur un autre OS.

    Citation Envoyé par chlamy Voir le message
    J'ai essayé de bloquer l'accès avec un htaccess mais bien entendu mon application mobile n'accède plus aux fichiers non plus.
    Tu peux faire une restriction sur le USER_AGENT et détecter (tenter de) le type d'appareil. Un Android a un USER_AGENT différent d'un PC ou Mac. Et si tel USER_AGENT, tu peux faire un deny sur tel script php. Donc, oui, en théorie, tu peux bloquer l'accès à un script selon le type de browser utilisé.

    Bonne journée.
    Christophe (cavo789)
    Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be

Discussions similaires

  1. Réponses: 1
    Dernier message: 21/06/2013, 19h16
  2. Réponses: 1
    Dernier message: 22/03/2009, 18h03
  3. Disparition des textures sur certaines cartes 3D
    Par Francky033 dans le forum DirectX
    Réponses: 1
    Dernier message: 01/10/2004, 05h40
  4. Gestion des permissions des fichiers sur NTFS
    Par gnu_thomas dans le forum MFC
    Réponses: 3
    Dernier message: 22/01/2004, 08h22

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo