IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

Problème protection fichiers par contrôle du referer


Sujet :

Apache

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Inscrit en
    Avril 2006
    Messages
    177
    Détails du profil
    Informations forums :
    Inscription : Avril 2006
    Messages : 177
    Par défaut Problème protection fichiers par contrôle du referer
    tout le monde, comment allez vous?

    Voilà j'ai un soucis concernant ceci :

    J'ai un jeu flash qui appelle différentes pages php dans le répertoire /php pour les insertions dans la BDD. Pour sécuriser les php j'utilise un fichier htaccess pour n'autoriser que ce qui vient du referer "mon site".

    Sous IE ca marche bien, le swf peut appeler les php et je ne peux pas accéder aux fichiers via l'url.

    Cependant avec les autres navigateurs ca na marche pas, pour être précis ca bloque l'accès via l'url ET via le swf, donc le jeu ne fonctionne plus.

    Mon fichier htaccess à cette tête :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
     
    SetEnvIfNoCase Referer "^http://www.nomdedomaine.fr/" ok=1
    <FilesMatch "\.(php)">
      Order Allow,Deny
      Allow from env=ok
    </FilesMatch>
    Il doit y avoir un soucis avec le referer, par exemple sous FF avec l'extension refControl j'obtient "Aucun Referer".

    D'ou peut venir le problème et quelle peuvent être les solutions?

    Merci d'avance à tout le monde.
    Bonne journée.

  2. #2
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Par défaut
    Je ne sais pas d'où vient le pb (peut-être que FF ne sait pas gérer les referrers que pour les objets dynamiques du style applets ou Flash) mais ce que je sais c'est qu'il n'y a pas de solution de contournement. J'explique : le referrer, d'une part c'est du "nice to have", c'est pas obligatoire, et d'autre part certains proxies ou navigateurs bloquent délibérément l'en-tête Referer pour des raisons de sécurité ou de vie privée. Dans beaucoup on a envie d'utiliser le referrer, les questions ne manquent pas sur le sujet dans le forum, mais généralement ce n'est pas une solution justement à cause de ces limitations. Désolé

  3. #3
    Membre confirmé
    Inscrit en
    Avril 2006
    Messages
    177
    Détails du profil
    Informations forums :
    Inscription : Avril 2006
    Messages : 177
    Par défaut
    Y'a t'il un autre moyen sans utiliser le referrer?

Discussions similaires

  1. Réponses: 2
    Dernier message: 04/01/2007, 09h22
  2. [Upload] Problème affichage fichier généré par script
    Par mathieugamin dans le forum Langage
    Réponses: 7
    Dernier message: 22/11/2006, 12h18
  3. Réponses: 1
    Dernier message: 14/02/2006, 00h40
  4. Réponses: 12
    Dernier message: 13/01/2006, 10h14
  5. Problème ouverture fichier par double clic...
    Par sankookai dans le forum MFC
    Réponses: 4
    Dernier message: 11/05/2005, 09h13

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo