IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

Empécher accès direct aux fichiers


Sujet :

Apache

  1. #1
    Futur Membre du Club
    Inscrit en
    Octobre 2008
    Messages
    16
    Détails du profil
    Informations forums :
    Inscription : Octobre 2008
    Messages : 16
    Points : 9
    Points
    9
    Par défaut Empécher accès direct aux fichiers
    Bonjour
    je vais essayer de faire simple
    j'ai un fichier php qui va chercher plusieurs scripts javascript et qui eux même rappelent des fichiers php en ajax.
    Le but de ma question c'est que je veux que tout ça continue à fonctionner, mais par contre qu'on ne puisse pas ouvrir directement mes fichiers
    par exemple dans mon fichier php initial j'ai ça :
    <script type='text/javascript' src='mes_scripts/js.js'></script>

    donc je veux que cette insertion marche toujours par contre que si on tape :
    http://www.mondomaine.fr/mes_scripts/js.js ça me sorte pas le fichier javascript, que ça m'interdise l'accès à celui ci.

    J'ai regardé un peu du côté du htaccess mais sans succès (sinon je serais pas là!!)

    en gros je cherche à faire un
    deny all (pour les visiteurs)
    allow from localhost (que le site lui même est accès aux fichiers pour les insertions

    Merci d'avance !!

  2. #2
    Expert éminent sénior

    Profil pro
    Inscrit en
    Juin 2002
    Messages
    6 152
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 6 152
    Points : 17 778
    Points
    17 778
    Par défaut
    Citation Envoyé par sixieme-sens Voir le message
    en gros je cherche à faire un
    deny all (pour les visiteurs)
    allow from localhost (que le site lui même est accès aux fichiers pour les insertions
    Tout ce qui n'est pas directement interprété par le serveur (comme du PHP), sera rapatrié (donc doit lui être accessible) et traité par le client (Javascript, images, ...). Pour ces derniers, le seul moyen de réaliser ce que vous souhaitez serait de vérifier l'entête HTTP appelée referer que le client fournit, et qui n'est donc pas, par conséquent, fiable car pouvant être désactivée ou faussée.

Discussions similaires

  1. Réponses: 3
    Dernier message: 17/06/2010, 19h40
  2. Réponses: 4
    Dernier message: 07/06/2008, 21h07
  3. Interdire l'acces directe aux fichiers php
    Par Never dans le forum Apache
    Réponses: 4
    Dernier message: 04/12/2006, 21h00
  4. htaccess : interdire l'accès direct aux fichiers php
    Par Cédricss dans le forum Apache
    Réponses: 5
    Dernier message: 08/10/2006, 11h29
  5. [TOMCAT] Comment empêcher l'accès direct aux fichiers
    Par thomine dans le forum Tomcat et TomEE
    Réponses: 17
    Dernier message: 14/04/2005, 10h19

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo