Précédent   Forum des professionnels en informatique > PHP > Langage > Sessions
Sessions Forum d'entraide sur les sessions avec PHP. Avant de poster -> FAQ sessions, Cours sessions et Sources sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 14/04/2007, 05h52   #1
Candidat au titre de Membre du Club
 
Inscription : décembre 2005
Messages : 86
Détails du profil
Informations forums :
Inscription : décembre 2005
Messages : 86
Points : 13
Points : 13
Par défaut protéger un site

Salut,
Afin de protéger un site j'utilise les sessions. Le problème est que je ne peux pas faire comme un .htaccess et protéger un dossier complet, je dois le faire fichier par fichier.
La raison que je ne veux pas un .htaccess est parce que j'ai une page de login
avec un captcha.
(J'utilise cependant un .htaccess dans mes sous-dossier afin qu'il soit seulement
accèssible par apache)

J'ai essayé de définir manuellement $_SERVER['PHP_AUTH_USER'] et celui du password mais ca ne fonctionne pas =(

Quelqu'un aurait une solution? Car à cette exception mon login screen fonctionne
parfaitement.
Merci.
darkbob est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 14/04/2007, 09h50   #2
Expert Confirmé Sénior
 
Avatar de Mr N.
 
Inscription : septembre 2004
Messages : 5 421
Détails du profil
Informations forums :
Inscription : septembre 2004
Messages : 5 421
Points : 5 835
Points : 5 835
Une solution pourrait etre l'utilisation de auto_prepend_file afin d'inclure automatiquement un fichier php qui gèrerait la session pour un répertoire donné...
__________________
Get your motor runnin'
Head out on the highway...
Mr N. est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 14/04/2007, 23h34   #3
Candidat au titre de Membre du Club
 
Inscription : décembre 2005
Messages : 86
Détails du profil
Informations forums :
Inscription : décembre 2005
Messages : 86
Points : 13
Points : 13
Hmm oui ça aurait de l'allure j'aurais cependant aimé savoir si c'est possible d'envoyé une header d'authentification(la boîte gris de login) mais en le faisant
s'authentifier automatiquement?

Par exemple. Header("WWW-Authenticate: Basic realm=\"My Realm\" username="test" password="test"");

Sinon, Est-ce que je pourrais aussi faire le php prepend pour des fichiers html aussi?
darkbob est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 15/04/2007, 10h27   #4
Expert Confirmé Sénior
 
Avatar de Mr N.
 
Inscription : septembre 2004
Messages : 5 421
Détails du profil
Informations forums :
Inscription : septembre 2004
Messages : 5 421
Points : 5 835
Points : 5 835
amha tu ne peux mettre qu'un fichier php en prepend, mais rien n'interdit que ce dernier ne s'occupe pas d'inclure des bout de code html...
__________________
Get your motor runnin'
Head out on the highway...
Mr N. est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 16/04/2007, 14h49   #5
Candidat au titre de Membre du Club
 
Inscription : décembre 2005
Messages : 86
Détails du profil
Informations forums :
Inscription : décembre 2005
Messages : 86
Points : 13
Points : 13
En faite je voulais savoir si je peux mettre un fichier pretend php sur un fichier html mais ca ne ferait pas de sens puisqu'il ne serait pas parser donc j'ai mis pour que je puisse parser les .html avec php
darkbob est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 02h34.


 
 
 
 
Partenaires

Hébergement Web