IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

Protéger ses scripts PHP contre un accès direct


Sujet :

Apache

  1. #1
    Membre à l'essai
    Profil pro
    Inscrit en
    Juin 2009
    Messages
    21
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Juin 2009
    Messages : 21
    Points : 14
    Points
    14
    Par défaut Protéger ses scripts PHP contre un accès direct
    J'ai un problème similaire à celui-ci.

    Et, en effet, je souhaite interdire l'accès à tout fichier (scripts ou autres) sauf dans les cas d'inclusions [include ("fichier.php")] ou encore si on arrive sur le script php via un lien http originaire du même site que le script.

    J'ai supposé que le fichier .htaccess placé dans le répertoire à protéger devait contenir les lignes suivantes :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    order deny,allow
    allow from mondomaine.org
    deny from all
    ou encore

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    order allow,deny
    deny from all
    allow from mondomaine.org
    Mais dans les deux cas, il n'y a pas plus de possibilité d'accéder aux fichiers (quels qu'ils soient : scripts, images ou autres), ni par url, ni par inclusion (php ou src).

    Un avis ?

  2. #2
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Pour les include(...), les .htaccess ne servent strictement à rien. Ce que tu cherches en réalité c'est te prémunir des accès directs à tes scripts. Pour cela, fais une recherche sur le forum Apache avec le mot-clé "hotlinking". Mais attention, les solutions proposées ont des limitations et pourraient empêcher ton site de fonctionner correctement pour certaines personnes.

    Du détail, du détail, du détail !!!
    Revenons à la source : lisons la documentation et les fichiers de trace, la réponse à notre problème s'y trouve sans doute

  3. #3
    Membre à l'essai
    Profil pro
    Inscrit en
    Juin 2009
    Messages
    21
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Juin 2009
    Messages : 21
    Points : 14
    Points
    14
    Par défaut
    Merci mille fois !

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 6
    Dernier message: 07/06/2010, 11h39
  2. Comment proteger contre l'acces direct aux pages?
    Par tetepro dans le forum Langage
    Réponses: 5
    Dernier message: 16/04/2008, 19h44
  3. Réponses: 2
    Dernier message: 12/05/2006, 11h08
  4. [Débutant] Accélérer et optimiser ses scripts PHP
    Par Metallic-84s dans le forum Langage
    Réponses: 6
    Dernier message: 24/03/2006, 12h37

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo