IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

WebDev Discussion :

[WB15] URL & sécurité


Sujet :

WebDev

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Août 2006
    Messages
    53
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Août 2006
    Messages : 53
    Points : 44
    Points
    44
    Par défaut [WB15] URL & sécurité
    Bonjour,

    Je suis confronté à un problème que je n'arrive pas du tout à résoudre.
    J'ai beau cherché, mais je me trouve devant un mur, et je viens donc faire appel à vos lumières !

    Grâce à l'aide Webdev, j'ai réussi à masquer mon url à rallonge par une url reprennant le nom du serveur, simplement.

    A savoir que je programme des pages pour l'intranet.
    Donc, lors de l'appel à mon serveur dans la barre d'adresse, j'accède à mon menu général, reprennant la liste des applis.

    Si un utilisateur tape :
    Intranet
    Dans la barre d'adresse de l'exploreur, il est directement redirigé vers l'application gérant le menu. Pour cela, j'ai mis la page index.htm dans le wwwroot d'IIS.
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    <HTML>
    <HEAD>
    <TITLE>Menu Intranet</TITLE>
    </HEAD>
    <FRAMESET>
    <FRAME src="http://intranet/WD150AWP/WD150AWP.EXE/connect/Menu_Intranet">
    </FRAMESET>
    </HTML>
    Dès lors, il a accès aux liens vers les différentes applications, et en cliquant sur l'un d'eux, dans la barre d'adresse, il y a toujours
    Intranet
    Et donc l'utilisateur ne voit pas les adresses créée par webdev.

    Jusque là, tout va bien.

    Par contre, si l'utilisateur tape directement
    A ce moment là, il accède à l'application des congés.
    A partir de là, s'il navigue dans les différentes pages du menu, des adresses de type :
    apparaissent dans la barre d'adresse.
    Et donc, s'il envoie à un autre utilisateur ce lien, ma gestion des droits d'accès est totalement foutue en l'air.

    J'aimerais donc que lorsque que l'adresse est tapée, une frameset soit également géré derrière, et que l'utilisateur ne puisse voir que cette adresse, sans le lien des pages et autre.

    J'ai essayé de placé un fichier index.htm avec frameset dans le répertoire _WEB de l'application conges, mais rien ne change.

    Bref, je suis un peu perdu, j'espère avoir expliqué clairement, et que vous pourrez m'aider.

    Merci !

  2. #2
    Membre actif Avatar de peijnoob
    Profil pro
    Développeur informatique
    Inscrit en
    Août 2006
    Messages
    279
    Détails du profil
    Informations personnelles :
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Août 2006
    Messages : 279
    Points : 294
    Points
    294
    Par défaut
    Bonjour !

    Il existe une solution assez simple à mettre en oeuvre je pense.
    Sur votre serveur web, vous créez autant de répertoires virtuels (aliases pour Apache) que d'applications, qui porteront le même nom que l'application.

    Par exemple, pour votre application Conges, vous créez l'alias Conges sur le serveur.

    Dans ce répertoire, même technique que votre appli principale : un index.html qui contient un frameset avec une seule frame qui lui fait le lien avec l'application réelle.

    Du coup, chaque application sera affiché dans sa propre frame.

    Par contre, pensez à changer les liens dans votre lanceur afin qu'il affiche les autres applications directement dans le navigateur, ou vous allez imbriquer des frames dans des frames, et ce n'est pas très joli joli !

    Je ne suis pas sûr d'être très clair dans mes explications, donc si vous voulez approfondir, n'hésitez pas !

Discussions similaires

  1. [WB15] URL Rewriting, IIS 6 et 2003 SERVER
    Par lolob84 dans le forum WebDev
    Réponses: 0
    Dernier message: 29/10/2010, 14h37
  2. [MySQL] Indiquer l'adresse e-mail en clair dans l'URL et sécurité des données php et db
    Par Dendrite dans le forum PHP & Base de données
    Réponses: 2
    Dernier message: 22/06/2008, 22h02
  3. [Sécurité] Passage de texte dans une URL
    Par MiJack dans le forum Langage
    Réponses: 7
    Dernier message: 10/06/2006, 21h24
  4. Réponses: 9
    Dernier message: 11/12/2005, 06h06
  5. [Sécurité] Ne pas afficher les variables de l'URL
    Par Wormus dans le forum Langage
    Réponses: 17
    Dernier message: 23/10/2005, 14h13

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo