Précédent   Forum des professionnels en informatique > PHP > Langage > Sessions
Sessions Forum d'entraide sur les sessions avec PHP. Avant de poster -> FAQ sessions, Cours sessions et Sources sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 27/07/2007, 16h29   #1
Candidat au titre de Membre du Club
 
Inscription : décembre 2005
Messages : 86
Détails du profil
Informations forums :
Inscription : décembre 2005
Messages : 86
Points : 13
Points : 13
Par défaut [Sécurité] sécuriser page html, zip, etc avec sessions

Salut,
Afin de pouvoir securiser toutes mes pages(html,gif,jpg,zip etc.)
J'ai utilisé la command addHandler de apache afin qu'il fasse un wrapper de toutes ces page en appellant readPage.php.

Dans "readPage.php" je regarde si la session est valide et ensuite je fait un
readfile($_SERVER['path_translated']);

Est-ce que c'est secure?
darkbob est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 22/08/2007, 15h40   #2
Candidat au titre de Membre du Club
 
Inscription : décembre 2005
Messages : 86
Détails du profil
Informations forums :
Inscription : décembre 2005
Messages : 86
Points : 13
Points : 13
Quelqu'un a une idée de la sécurité de cette solution?

Car pour l'instant je peux enfin utilisé ma page de login (graphique sans le popup du browser) afin de sécuriser toutes mes pages et meme mes images
Je garde quand meme mes fichiers non WEB en dehors du root de apache et j'utilise readPage2.php pour les accéder parcontre.
darkbob est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 20h30.


 
 
 
 
Partenaires

Hébergement Web