Précédent   Forum des professionnels en informatique > Webmasters - Développement Web > Général Conception Web > Sécurité
Sécurité Forum d'entraide sur la sécurité des sites Web, les protections, l'authentification, etc. Avant de poster -> Cours Sécurité.
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 14/06/2006, 15h22   #1
Membre actif
 
Homme
Inscription : avril 2006
Messages : 244
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France, Calvados (Basse Normandie)

Informations forums :
Inscription : avril 2006
Messages : 244
Points : 199
Points : 199
Par défaut Comment protéger un dossier contenant des images ?

Bonjour à tous,

J'aimerais protéger un dossier contenant des images. Sur mon site, on ne peut les afficher que si on si'dentifie avec un mot de passe, mais en réalité, si on connait le chemin et le nom des images on peut très bien les afficher, donc nul au niveau sécurité ! Comment puis-je faire ? Peut-on éviter le .htaccess ???

Merci d'avance
__________________
Guy777
guy777 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 14/06/2006, 15h30   #2
Expert Confirmé
 
Avatar de Eusebius
 
Inscription : avril 2003
Messages : 3 286
Détails du profil
Informations forums :
Inscription : avril 2003
Messages : 3 286
Points : 3 155
Points : 3 155
Tu peux faire ça en utilisant le htaccess pour faire de la réécriture d'URL.
Il doit aussi y avoir un tuto sur DVP.
Eusebius est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 14/06/2006, 15h34   #3
Membre actif
 
Homme
Inscription : avril 2006
Messages : 244
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France, Calvados (Basse Normandie)

Informations forums :
Inscription : avril 2006
Messages : 244
Points : 199
Points : 199
Ok je vais voir ca
__________________
Guy777
guy777 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 14/06/2006, 15h40   #4
Expert Confirmé
 
Avatar de Eusebius
 
Inscription : avril 2003
Messages : 3 286
Détails du profil
Informations forums :
Inscription : avril 2003
Messages : 3 286
Points : 3 155
Points : 3 155
Citation:
Envoyé par guy777
Ok je vais voir ca
Je mets exactement ça en oeuvre pour protéger des fichiers pdf (enfin, pour détecter les accès). Si tu as des questions plus précises, n'hésite pas à reposter.
Eusebius est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 14/06/2006, 16h18   #5
Membre confirmé
 
Avatar de mussara
 
Inscription : novembre 2004
Messages : 441
Détails du profil
Informations personnelles :
Âge : 44

Informations forums :
Inscription : novembre 2004
Messages : 441
Points : 299
Points : 299
tu peux aussi rajouter un .htpasswd
ça va limiter les possibilités de récupération de tes fichiers...
mussara est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 15/06/2006, 09h22   #6
Membre actif
 
Homme
Inscription : avril 2006
Messages : 244
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France, Calvados (Basse Normandie)

Informations forums :
Inscription : avril 2006
Messages : 244
Points : 199
Points : 199
Mouais, je voulais eviter le htaccess pasque je trouve cela imbuvable, ou alors c'est que j'ai pas trouve les bons tutoriels... Avez vous des pistes (bonnes) à ce sujet ?
__________________
Guy777
guy777 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 15/06/2006, 09h33   #7
Expert Confirmé
 
Avatar de Eusebius
 
Inscription : avril 2003
Messages : 3 286
Détails du profil
Informations forums :
Inscription : avril 2003
Messages : 3 286
Points : 3 155
Points : 3 155
Citation:
Envoyé par guy777
Mouais, je voulais eviter le htaccess pasque je trouve cela imbuvable, ou alors c'est que j'ai pas trouve les bons tutoriels... Avez vous des pistes (bonnes) à ce sujet ?
Si t'aimes pas le lien que je t'ai filé, il te reste la solution saugrenue de chercher sur le site developpez.com (quelle drôle d'idée...) :
http://web.developpez.com/tutoriel/apache/urlrewriting/
http://g-rossolini.developpez.com/tu...url-rewriting/
http://www.developpez.com/upload/fdemu/urlrewriting/
Eusebius est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 15/06/2006, 10h47   #8
Membre actif
 
Homme
Inscription : avril 2006
Messages : 244
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France, Calvados (Basse Normandie)

Informations forums :
Inscription : avril 2006
Messages : 244
Points : 199
Points : 199
Ah oui autant pour moi, j'ai pas vu le lien sur ta première réponse !
__________________
Guy777
guy777 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 15/06/2006, 11h46   #9
Membre actif
 
Homme
Inscription : avril 2006
Messages : 244
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France, Calvados (Basse Normandie)

Informations forums :
Inscription : avril 2006
Messages : 244
Points : 199
Points : 199
Bon je viens de tester la réécriture d'URL et ... çà marche pas. Je suis chez FREE, et il n'autorise pas la réécirture d'URL (apparamment) j'ai bien suivi le tuto et je tombe sur une erreur 500. Voilà voilà dommage, je vais voir autre chose, si qqn à une idée...
__________________
Guy777
guy777 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 15/06/2006, 11h52   #10
Expert Confirmé
 
Avatar de KiLVaiDeN
 
Inscription : octobre 2003
Messages : 2 714
Détails du profil
Informations forums :
Inscription : octobre 2003
Messages : 2 714
Points : 2 689
Points : 2 689
Salut,

Tu as aussi l'option de stocker les images en BDD et de les restituer dynamiquement, c'est un peu lourd, mais ça te permet de gérer les droits bien comme il faut.
__________________
K
KiLVaiDeN est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 15/06/2006, 12h11   #11
Membre actif
 
Homme
Inscription : avril 2006
Messages : 244
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France, Calvados (Basse Normandie)

Informations forums :
Inscription : avril 2006
Messages : 244
Points : 199
Points : 199
Oui, j'y ai bien pensé mais c'est super lourd. Je viens de lire d'autres articles sur le .htaccess et apparemment sur FREE j'ai pas de possibilités de l'utiliser pour protéger mes images. La sécurité des sites perso sur ce serveur est déplorable, n'importe qui peut voir les fichiers du site (s'il n'y a pas d'index.html) et se balader dans l'arborescence, !!!.
__________________
Guy777
guy777 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/06/2006, 19h01   #12
Rédacteur
 
Avatar de Eric Berger
 
Inscription : octobre 2002
Messages : 340
Détails du profil
Informations personnelles :
Âge : 36

Informations forums :
Inscription : octobre 2002
Messages : 340
Points : 475
Points : 475
Envoyer un message via ICQ à Eric Berger Envoyer un message via MSN à Eric Berger Envoyer un message via Skype™ à Eric Berger
Récupérer les fichiers depuis ta BDD c'est très lourd, les récupérer depuis un dossier non web l'est un peu moins.
Je ne sais pas comment ça se passe chez free, mais pas mal d'hébergeur utilisent comme racine web un dossier qui n'est pas la racine ftp.
Dans ce cas il y a moyen de stocker des fichiers dans un dossier qui n'est pas accessible directement depuis le web, mais que PHP (y'a bien PHP chez free? ) peut accéder.

Ok, c'est pas super-light, mais c'est mieux que de travailler directement depis ta BDD, non?
Eric Berger est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/06/2006, 22h42   #13
Expert Confirmé
 
Avatar de Maxoo
 
Maxime Pasquier
Expert PHP
Inscription : novembre 2004
Messages : 2 126
Détails du profil
Informations personnelles :
Nom : Maxime Pasquier
Âge : 28
Localisation : France, Loire Atlantique (Pays de la Loire)

Informations professionnelles :
Activité : Expert PHP
Secteur : High Tech - Multimédia et Internet

Informations forums :
Inscription : novembre 2004
Messages : 2 126
Points : 2 602
Points : 2 602
je crois que j'ai ta solution, je l'ai déja fait sur mon site free.
mais juste avant je voudrais te demander ? ca te sers à quoi de les protéger ?

regarde, si y un mec nouveau qui arrive sur le site, il connait pas ton repertoire, ni le nom de tes photos, du coup il peut pas les trouver tout seul.

et une fois qu'il a vu les photos, bah tu dis qu'il peut les retrouver car il a le dossier et le nom de la photo. Certes, mais il a surtout l'image dans son cache ... et il a pu à n'importe quel moment faire un screenshot et/ou sauver l'image en l'enregistrant ...

D'ou ma question.
__________________
Pour une bien meilleur lisibilité, utilisez la balise [code], c'est le [#] dans votre éditeur.
Mon espace Développez : mes Créations.


Rencontre & Carte des Membres de Developpez.com, version 3.0
Maxoo est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 12h59.


 
 
 
 
Partenaires

Hébergement Web