|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Nouveau Membre du Club
![]() |
Bonjour à tous,
Pour mon site internet je developpe un petit systeme de gestion de fichiers. Dans ce système, certains utilisateurs (qui se loggent au prealable) peuvent telecharger le contenu que de certains dossiers. Or en l'etat actuel si une personne lambda tape l'url à la main elle a accès au fichier. Je pensais pouvoir proteger le dossier avec un htaccess mais l'utilisateur doit alors se logger une deuxieme fois ce qui est penible. Comment puis-je remedier à ceci afin que l'utilisateur ne se logge qu'une seul fois ? Je précise que l'utilisateur est stocké dans une base de donnée (ainsi que son mot de passe) et que il se logge par l'intermediaire d'une session php. Merci d'avance de vos réponses... Une fois que j'aurais résolu ce problème j'aurais fini mon projet |
|
|
00
|
|
|
#2 | |
|
Membre confirmé
![]() |
Citation:
__________________
Venez voir par là... |
|
|
|
00
|
|
|
#3 | |
|
Nouveau Membre du Club
![]() |
Citation:
De plus dans la solution que tu me proposes ils doivent quand même se logger une deuxieme fois ! |
|
|
|
00
|
|
|
#4 |
|
Membre chevronné
![]() Développeur Web Inscription : avril 2005 Messages : 726 ![]() |
Il faut que tu créé un fichier htaccess qui interdise l'accès à tous le contenu du dossier, sauf un fichier download.php
Dans celui-ci, tu verifie la session utilisateur et tu fait un readfile du fichier que tu dois afficher.
__________________
HADOPI : black-out du net! |
|
|
00
|
|
|
#5 | |
|
Nouveau Membre du Club
![]() |
Citation:
ps: avec le readfile je peux downloader ?? |
|
|
|
00
|
|
|
#6 | |||
|
Membre confirmé
![]() |
Citation:
je suppose que tu as stocké dans ta bdd le nom des repertoires de chaque utilisateur, non ?? dans ce cas : Code :
__________________
Venez voir par là... |
|||
|
|
00
|
|
|
#7 |
|
Membre chevronné
![]() Développeur Web Inscription : avril 2005 Messages : 726 ![]() |
@Max : Non, ce qu'il veut, ce n'est pas seulement cacher les liens mais empecher l'utilisateur d'arriver sur le fichier en tapant directement l'url dans sa barre d'adresse. Il faut un truc un peu plus robuste
__________________
HADOPI : black-out du net! |
|
|
00
|
|
|
#8 | |
|
Membre confirmé
![]() |
Citation:
Oki, il me semble qu'il existe des fonction PHP pour ouvrir des dossiers proteger par htaccess, c'est un peu plus presentable que la popup qui s'ouvre pour l'authentification ... PHPhtaccess free
__________________
Venez voir par là... |
|
|
|
00
|
Copyright © 2000-2012 - www.developpez.com