Bonjour,
Actuellement webmaster dans une entreprise, je rencontre quelques soucis.
Je m'explique, sur mon serveur, j'ai plusieurs dossier, disponibles aux telechargement.
Ce telechargement est rendu possible par une page PHP qui redirige vers le chemin du fichier sur le serveur. Cependant, si je tape cette url en dur dans mon navigateur, j'ai acces aussi au telechargement sans même m'être rendu sur le site.
La seule solution que j'ai trouvée pour palier a cela, est de protéger par un htaccess le dossier afin d'obliger l'authentification pour le téléchargement.
Je voudrais donc savoir s'il est possible de connaitre la source pour résoudre ce problème.
Je m'explique : Si l'url du fichier est renseignée par mon site web, le téléchargement peut démarrer. Si l'url est renseignée en dur, affichage d'un 403 forbidden. Je cherche donc a connaitre la source de mon arrivée a cette url (ai-je été redirigé par une page php de mon site (et donc ok pour télécharger), ou ai-je renseigné cette adresse en dur ( et donc pas ok pour télécharger).
J'ai beaucoup cherché pour ce problème mais aucune des solutions que j'ai pu lire ne résolvais entièrement mon problème.
Donc, si quelqu'un a une solution, elle est la bienvenue car le système de mot de passe pour accéder au téléchargement n'est pas optimal puisque pour télécharger un fichier, on doit déjà s'être logué sur mon site.
Merci d'avance pour vos réponses.
Partager