IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Fichiers mal protégés [Tutoriel]


Sujet :

Langage PHP

  1. #1
    Membre à l'essai
    Inscrit en
    Août 2005
    Messages
    25
    Détails du profil
    Informations personnelles :
    Âge : 58

    Informations forums :
    Inscription : Août 2005
    Messages : 25
    Points : 22
    Points
    22
    Par défaut Fichiers mal protégés
    Bonjour à tous

    J'ai mis en place la fiche pratique de Bob : sécuriser son site en PHP du 5 mars 2004

    Cela fonctionne bien.

    J'ai néanmoins un petit problème que je vous explique :
    une des pages sécurisées grâce à la fiche de Bob, contient des liens directs sur des fichiers PDF qui ne doivent être vus que par ceux qui ont le s droits (login/pwd).
    par exemple
    http://monsiteweb/pagesecurisee.php (le login/pwd est demandé)
    contenant des liens directs vers
    http://monsiteweb/fichiersproteges/fichier1.pdf
    http://monsiteweb/fichiersproteges/fichier2.pdf

    Or, si qqun donne l'url d'un fichier protégé à une 2ème personne (ex: http://monsiteweb/fichiersproteges/fichier1.pdf), cette dernière pourra lire le fichier pdf sans qu'un login/pwd ne lui soit demandé.

    Y a-t-il un moyen de protéger les fichiers eux-mêmes pour les utilisateurs qui pointeraient directement le navigateur sur l'URL ??

    Pour sécuriser, j'utilise une base mysql avec plusieurs login/pwd.

    L'idéal serait un .htaccess dans le répertoire http://monsiteweb/fichiersproteges/ ????

    mais comment faire en sorte que si je créé de nouvelles personnes dans la base de données mysql, elles soient intégrées dans le .htaccess ??

    J'espere que vous avez compris mon problème, et que quelqu'un pourra m'aider !

    merci beaucoup

  2. #2
    Membre à l'essai
    Inscrit en
    Novembre 2003
    Messages
    17
    Détails du profil
    Informations forums :
    Inscription : Novembre 2003
    Messages : 17
    Points : 17
    Points
    17
    Par défaut
    si tu met un htaccess du style deny from all, toute requete http vers le repertoire seront refusées mais tes scripts pourront quand meme aller dans le repertoire car php n'accede pas au repertoire par des requettes http mais par les acces au fichier du systeme.

  3. #3
    Membre à l'essai
    Inscrit en
    Août 2005
    Messages
    25
    Détails du profil
    Informations personnelles :
    Âge : 58

    Informations forums :
    Inscription : Août 2005
    Messages : 25
    Points : 22
    Points
    22
    Par défaut
    merci pour ta reponse bbmt

    j'ai mis un .htaccess dans le répertoire
    http://monsiteweb/fichiersproteges/.htaccess
    avec un deny from all dedans.

    Depuis plus personne ne peut ouvrir un seul fichier ex:
    http://monsiteweb/fichiersproteges/fichier1.pdf

    même si la personne s'est loggé correctement avec http://monsiteweb/pagesecurisee.php.

    Tu dis que les requetes http sont refusées, et tu as parfaitement raison.
    C'est ce qui se produit, puisque ma page sécurisée ne contient que des liens http vers les documents que je souhaite sécuriser aussi.

    Le problème reste entier pour moi.

    y a-t-il un autre moyen svp ?
    merci

  4. #4
    Expert confirmé
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Décembre 2003
    Messages
    3 549
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Décembre 2003
    Messages : 3 549
    Points : 4 625
    Points
    4 625
    Par défaut
    Déplace ton fichier pdf dans un sous-repertoire en deny from all.
    Créé ensuite un fichier download.php?file=truc qui va chercher truc dans ce repertoire et qui vérifie qu'on est loggué.
    Boost ftw

  5. #5
    Membre à l'essai
    Inscrit en
    Août 2005
    Messages
    25
    Détails du profil
    Informations personnelles :
    Âge : 58

    Informations forums :
    Inscription : Août 2005
    Messages : 25
    Points : 22
    Points
    22
    Par défaut
    ok, je teste ça demain matin.
    merci

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Lier (attacher) une série de fichiers Excel protégés
    Par yboutin dans le forum Sécurité
    Réponses: 6
    Dernier message: 14/10/2009, 23h12
  2. Réponses: 4
    Dernier message: 27/04/2007, 09h35
  3. [PrintWriter] fichier mal formaté
    Par delph1983 dans le forum Entrée/Sortie
    Réponses: 8
    Dernier message: 08/02/2007, 12h24
  4. [xml] fichier mal formé
    Par kikimnet dans le forum XML/XSL et SOAP
    Réponses: 6
    Dernier message: 25/11/2005, 09h30
  5. [Servlet] Fichier xls protégé apres envoi au client
    Par romdelf dans le forum Servlets/JSP
    Réponses: 6
    Dernier message: 03/10/2005, 16h41

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo