IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Conception Web Discussion :

Quelle méthode pour la facturation ?


Sujet :

Conception Web

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre habitué
    Homme Profil pro
    Développeur Web
    Inscrit en
    Octobre 2011
    Messages
    8
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Octobre 2011
    Messages : 8
    Par défaut Quelle méthode pour la facturation ?
    Bonjour à tous,

    j'ai actuellement développé un site 'e-commerce' sans passer par un CMS (étant donné que je ne propose que 6 produits, et que les CMS c'est le mal).

    L'architecture du site est conventionnelle et basique. Etant donné que tout est fait à la main, je m'occupe aussi de l'édition automatique des factures. Et sur ce point je rencontre un problème.

    Mes factures sont générées et placées dans un sous-dossier du site. L'énorme faille de sécurité réside dans le fait que je peux consulter ces factures directement via le web. J'aimerai pouvoir bloquer l'accès HTTP (via un petit htaccess) mais je n'ai à l'heure actuelle pas trouvé de script me permettant de récupérer ces fichiers sans etre bloqué par l'htaccess.

    Je ne sais pas si ma méthode est correcte, meme dans son ensemble.

    J'avais pensé à créer un controleur qui lui après ses vérifications apellerait via un include le fichier de la facture situé dans un sous dossier.

    Ou d'une autre facon, je pourrais include un sous-controleur qui ressemblerait à ca :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    <?php
    
    // ouvre un fichier 
    $name = 'FACTURE1.pdf';
    $fp = fopen($name, 'rb');
    
    // envoie les bons en-têtes
    header("Content-Type: application/pdf");
    header("Content-Length: " . filesize($name));
    
    // envoie le contenu du fichier, puis stoppe le script
    fpassthru($fp);
    exit;
    
    ?>
    J'aimerai savoir comment vous procéderiez pour un maximum de sécurité, quels sont vos conseils à ce niveau là.

    Merci !

  2. #2
    Modérateur

    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    12 585
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 12 585
    Par défaut
    Je stockerais en base les informations de la facture, et génèrerais le fichier .pdf à chaque fois qu'on me fait la requête.

    Pour d'autre genre de fichiers, je ferais comme toi, mais pour les cacher, à la place d'un .htaccess, je les mettrais en dehors de l'arborescence du serveur web. C'est une sécurité bien plus simple et directe.
    N'oubliez pas de consulter les FAQ Java et les cours et tutoriels Java

  3. #3
    Membre Expert
    Avatar de Seb33300
    Homme Profil pro
    Développeur Web
    Inscrit en
    Janvier 2007
    Messages
    1 564
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : Thaïlande

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Janvier 2007
    Messages : 1 564
    Par défaut
    je pense que c'est e que tu cherches :
    http://php.developpez.com/faq/langag..._forcedownload

  4. #4
    Membre habitué
    Homme Profil pro
    Développeur Web
    Inscrit en
    Octobre 2011
    Messages
    8
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Octobre 2011
    Messages : 8
    Par défaut
    @thelvin : j'avais pas pensé à cette solution de générer à la demande en fait. J'avais peur que ca soit trop lourd mais à vrai dire, les seules générations seront faite à la demande du client et à la demande d'un utilisateur du backoffice donc.

    @Seb33300 : merci pour ce script, j'en avais un similaire mais celui me parait plus complet.

Discussions similaires

  1. Réponses: 3
    Dernier message: 14/08/2007, 22h58
  2. Réponses: 7
    Dernier message: 04/04/2007, 13h37
  3. Réponses: 16
    Dernier message: 09/10/2006, 18h25
  4. [C#] Quelle méthode pour imprimer un form?
    Par Bapt.ice dans le forum Windows Forms
    Réponses: 2
    Dernier message: 18/07/2006, 19h49
  5. [C#] Quelle méthode pour savoir l'état d'un fichier ?
    Par freesly dans le forum Windows Forms
    Réponses: 15
    Dernier message: 25/04/2006, 14h30

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo