IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Symfony PHP Discussion :

Restriction accès répertoire public


Sujet :

Symfony PHP

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Février 2011
    Messages
    93
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2011
    Messages : 93
    Points : 63
    Points
    63
    Par défaut Restriction accès répertoire public
    Bonjour,

    Je viens de créer une application où des utilisateurs peuvent placer des documents dans un répertoire public (web/bundles/bundleName/upload).
    J'ai créé un dossier "upload" au même niveau que les fichier css et js.
    Par contre je voudrais que seul les utilisateurs connectés puissent accéder à ces documents, hors si on connait l'URL du fichier, n'importe qui peut télécharger ces fichiers...
    Peut t-on sécuriser avec le fichier security.yml (je n'ai pas réussi) ?
    Pour info le front de mon appli est en angularjs et j'utilise window.open() pour télécharger les documents.

    Merci

  2. #2
    Membre régulier
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Septembre 2013
    Messages
    71
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : France, Gers (Midi Pyrénées)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Santé

    Informations forums :
    Inscription : Septembre 2013
    Messages : 71
    Points : 84
    Points
    84
    Par défaut
    Bonjour,

    Le security.yml ne sert à rien dans ce cas là car si le user tapes l'adresse du fichier, il obtiendra directement le fichier demandé sans passer par le moteur symfony.

    Je pense qu'il vaut mieux que tu stockes ces fichiers en-dehors de l'arborescence publique et que tu te fasses un petit contrôleur qui récupères la requête de l'utilisateur, vérifies les droits et lui envoie le fichier.

    Il est aussi possible qu'un fichier .htaccess puisse répondre à ta demande mais je ne m'avancerai pas trop là-dessus.

  3. #3
    Membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Mai 2014
    Messages
    35
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 30
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2014
    Messages : 35
    Points : 61
    Points
    61
    Par défaut
    Bonjour,
    En espérant que cela ne soit pas trop hors-sujet mais pareil dans un soucis de restriction j'ai une ressource swiffy(anciennement une ressource flash maintenant HTML5 ) qui me pose un peu problème tout les changements de page font un redirection, jai essayé avec sandbox (hml) sans allow-top-navigation cela crée environ 10 erreurs par secondes( je me suis arrêté quand j'ai dépassé les 300 ...)

    Donc j'ai décider de faire un "viewer" vue que les liens sont relatif (dieu merci) je voudrais faire une route pour le fameux répertoire (je charge les page voulue avec un file_get_contents ) mais je voudrais savoir comment faire pour faire UNE route ( ou deux mais pas autant que j’ai de sous répertoire) pour ensuite mettre dans mon "viewer"

    J'ai d'abord pensé avec un préfix puis bidouillé en récupérant l'adresse demandé mais bon cela n'est pas très élégant je trouve.
    Sinon les expressions régulière fonctionne ? Genre ma ressource maRessource/HTML5/ ([^a-zA-Z0-9_]/)* ={dir}/{monfichier}

    Cordialement Darkerthandark

Discussions similaires

  1. service et accès répertoire
    Par lio69 dans le forum C#
    Réponses: 1
    Dernier message: 19/02/2007, 15h37
  2. Accès ip public depuis le LAN avec iptables
    Par korben06 dans le forum Sécurité
    Réponses: 12
    Dernier message: 19/11/2006, 21h55
  3. [Sécurité] Restriction acces :: htacces
    Par Clorish dans le forum Langage
    Réponses: 24
    Dernier message: 16/10/2006, 12h21
  4. Restriction accés utilisateur
    Par alikharchafi dans le forum Sécurité
    Réponses: 2
    Dernier message: 04/08/2006, 10h31
  5. [Tomcat]Restriction accès jsp
    Par clemoan dans le forum Tomcat et TomEE
    Réponses: 1
    Dernier message: 27/07/2006, 09h23

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo