IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

protéger une page [MySQL]


Sujet :

PHP & Base de données

  1. #1
    Candidat au Club
    Profil pro
    Inscrit en
    Décembre 2010
    Messages
    2
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Décembre 2010
    Messages : 2
    Par défaut protéger une page
    Bonjour,

    Nouveau sur ce forum j'essaie de trouver des réponses à mes questions car là je commence à m'y perdre un peu (non, je devrais dire beaucoup).

    Une petite présentation ne fera de mal à personne et permettra de mieux cerner le problème...
    Je ne suis pas un pro du développement web mais j'aime pouvoir concevoir un peu par moi-même mais je ne trouve plus de réponses à mes questions...

    Je suis photographe et je suis en train de créer mon site web afin de vendre mes productions...au début je me suis dit très bêtement : un site web en html, des liens de micro-paiements et le téléchargement peut débuter. Après une très courte réflexion je me suis vite rendu compte que ce système serait tout sauf "sécurisé" et que mes productions seraient téléchargeable à souhait en lien direct...J'ai donc planché sur des solutions et j'y suis arrivé à vouloir faire une bdd en mysql et ce qui va avec. (D'autres soucis arrivent en même temps mais chaque chose en son temps).

    Ma première réflexion :
    Pour en revenir au code, voici ce que j'ai fait mais ca "cale"

    Le client arrive sur une page de thumbs où je lui présente mon travail. Il peut cliquer sur le lien :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    <?
    echo "<a href="download.php", $_SESSION['ima']=$22>Photos 22>";</a>?>
    Là, je pense qu'il crée donc un identifiant de session nommée IMA avec valeur 22.

    De là il arrive sur un script de micro-paiement qui va le rediriger vers la page

    ....download.php?ima22

    ensuite le script suivant sur la page :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    SELECT `path` FROM `file` WHERE `id`=$ima
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
     
    <?php
    if(!empty($_GET["id"])){
    $conn=mysql_connect('mondomaine.com','waaftiduval','xyz');
    mysql_select_db('bdmultim',$conn);
    $res=mysql_query("select path from files where id=".$_GET["id"]) or die(mysql_error());
    if(mysql_num_rows($res)!=0){
    $row=mysql_fetch_object($res);
    header("Content-type: application/force-download");
    header("Content-Length: ".filesize($row->path));
    header("Content-Disposition: attachment; filename=".basename($row->path));
    readfile($row->path);
    }
    }
    ?>
    Voilà si vous pouvez m'aider à comprendre mes erreurs....



    Ma seconde réflexion aurait été de créer un fichier .htaccess sur le dossier contenant les images mais là aussi j'ai une interdiction de visite ???
    le .htaccess était le suivant :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    AuthUserFile /dev/null
    AuthGroupFile /dev/null
    AuthName AccesRestreint
    AuthType Basic
     
    order deny,allow
    deny from all
    allow from .mondomaince.com
     
    require valid-user
    et là encore une fois plantage car on me demande un login et mot de passe.
    Ce que je voudrais faire c'est un htaccess sans login et mot de passe mais qui ne permet que la visite "interne" au site que je crée (impossibilité de taper le lien direct dans un navigateur).

    3. Je cherche aussi un système pour empêcher les aspirations de site... est ce que le htaccess a lui seul peut le permettre.

    Merci.

  2. #2
    Modérateur
    Avatar de sabotage
    Homme Profil pro
    Inscrit en
    Juillet 2005
    Messages
    29 208
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Juillet 2005
    Messages : 29 208
    Par défaut
    Il faut que tu vérifies dans ton script de téléchargement si le demandeur a bien payé.
    C'est a voir avec ton organisme de paiement : quand le paiement a lieu, ils te renvoient surement l'information, a toi de l'enregistrer en base.
    N'oubliez pas de consulter les FAQ PHP et les cours et tutoriels PHP

  3. #3
    Candidat au Club
    Profil pro
    Inscrit en
    Décembre 2010
    Messages
    2
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Décembre 2010
    Messages : 2
    Par défaut
    Je devrais juste mettre le script de vérification du gestionnaire de paiement ?

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Protéger une page web
    Par luiggi12 dans le forum Langage
    Réponses: 1
    Dernier message: 30/04/2010, 14h04
  2. Protéger une page par mot de passe
    Par glaou dans le forum ASP.NET
    Réponses: 25
    Dernier message: 17/07/2009, 09h25
  3. Protéger une page avec "insert into"
    Par Boub.J dans le forum Langage
    Réponses: 5
    Dernier message: 26/04/2009, 10h56
  4. Protéger une page
    Par snow27 dans le forum Débuter
    Réponses: 7
    Dernier message: 30/09/2008, 20h28
  5. SESSION pour protéger une page
    Par arno34php dans le forum Langage
    Réponses: 1
    Dernier message: 25/04/2008, 16h36

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo