IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

XMLRAD Discussion :

XMLC_Stats


Sujet :

XMLRAD

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Inscrit en
    Novembre 2002
    Messages
    92
    Détails du profil
    Informations forums :
    Inscription : Novembre 2002
    Messages : 92
    Par défaut XMLC_Stats
    Comment peut-on bloquer l'accès à l'interface de stats ?

  2. #2
    Membre éprouvé
    Profil pro
    Inscrit en
    Janvier 2003
    Messages
    85
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2003
    Messages : 85
    Par défaut
    Pour bloquer l'accès aux écrans de Monitoring et de Stats, il suffit de remplir ces deux paramètres dans les InitParams de ton application : XMLC_SupervisorEmail et XMLC_SupervisorPassword. En effet, si ils sont vide (ce qui est le cas par défaut), ces écrans sont accessibles par tous.

    Ensuite, pour pouvoir y accéder il faut taper l'URL complète en passant en paramètre, l'email et le password du superviseur :
    http://localhost/ProjectsBin/Test/Test.dll/XMLC_Stats?XMLC_SupervisorEmail=toto@yahoo.com&XMLC_SupervisorPassword=wouhou

  3. #3
    Membre confirmé
    Inscrit en
    Novembre 2002
    Messages
    92
    Détails du profil
    Informations forums :
    Inscription : Novembre 2002
    Messages : 92
    Par défaut
    Merci

  4. #4
    Membre averti
    Inscrit en
    Février 2003
    Messages
    24
    Détails du profil
    Informations forums :
    Inscription : Février 2003
    Messages : 24
    Par défaut Accés Sécurisé à XMLC_Stats ou XMLC_DashBoard
    Hello,

    Merci pour la réponse à ce sujet,
    mais on peut observer que les variables XMLC_SupervisorEmail et XMLC_SupervisorPassword sont gardées en clair dans les cookies...
    et c'est même pas forcément facile de les enlever,

    aussi j'aimerais mettre en oeuvre la sécurité d'accès à ces services par le biais de la gestion des utilisateurs et des groupes,

    Quelqu'un a t'il déjà fait la mise au point...

    D'avance Merci
    LLaurent

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo