IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

Sécuriser une URL à l'aide d'une condition


Sujet :

Apache

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Septembre 2005
    Messages
    105
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Septembre 2005
    Messages : 105
    Points : 68
    Points
    68
    Par défaut Sécuriser une URL à l'aide d'une condition
    Bonjour à tous

    j'aimerais sécuriser une URL avec apache à l'aide d'une condition:
    http://www.domaine.com/123/456/page.php?ID=176


    A l'aide d'une condition j'aimerais faire ceci:
    Si ID différent de 176 --> page d'erreur. Comment puis-je écrire ceci correctement?

    Est-ce que ceci fonctionnerait:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    RewriteCond %{QUERY_STRING} !(^|&)ID=(176)(&|$)
    RewriteRule /404.php - [L]
    (ID étant l'id d'un form; en mettant en place cette rule avec cette condition, j'aimerais éviter p.ex. l'injection SQL)

    Merci pour votre aide.
    salutations
    skeut

  2. #2
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    C'est un peu plus compliqué que ça. Il faut inverser les paramètres de la RewriteRule (le premier paramètre doit matcher une URL entrante), et surtout utiliser ce 1er paramètre pour indiquer page.php pour éviter que toutes les pages, images, CSS, etc. de ton site ne terminent en erreur 404 :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    RewriteCond %{QUERY_STRING} !(^|&)ID=(176)(&|$)
    RewriteRule page.php /404.php [L]
    On doit même pouvoir écrire ceci, mais je ne suis pas sûr que ça affiche la page 404.php pour autant :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    RewriteCond %{QUERY_STRING} !(^|&)ID=(176)(&|$)
    RewriteRule page.php - [R=404,L]

    Du détail, du détail, du détail !!!
    Revenons à la source : lisons la documentation et les fichiers de trace, la réponse à notre problème s'y trouve sans doute

Discussions similaires

  1. Réponses: 1
    Dernier message: 20/08/2013, 14h38
  2. Réponses: 0
    Dernier message: 10/07/2010, 12h57
  3. [HTML] Passer une Url en paramètre d'une url
    Par Tyler Durden dans le forum Balisage (X)HTML et validation W3C
    Réponses: 2
    Dernier message: 07/11/2006, 09h08
  4. une url comme argument d'une fonction
    Par khayyam90 dans le forum Général JavaScript
    Réponses: 3
    Dernier message: 18/10/2004, 20h15
  5. [URL] Comment savoir si une URL existe?
    Par jse dans le forum Entrée/Sortie
    Réponses: 5
    Dernier message: 07/10/2004, 15h33

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo