IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

[.htaccess] Protéger les librairies Ajax


Sujet :

Apache

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Profil pro
    Inscrit en
    Décembre 2009
    Messages
    15
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2009
    Messages : 15
    Par défaut [.htaccess] Protéger les librairies Ajax
    Je m'explique, je crée un site en PHP,"htt://site.com/", qui utilise des modules qui sont tous dans un sous dossier "http://site.com/lib/" et ensuite dossier de chacun des module :
    ...

    Dans les dossiers de chaque module il y a des fichiers PHP appelé par des include 'chemin relatif....' et d'autres appeler par $.ajax(...) de JQUERY. Je voudrais donc empêcher l'accès direct au dossier des modules mais autoriser lorsque c'est JQUERY ?
    Y'a t'il moyen de faire ça ou il faut que je modifie un peu mon site. pour pouvoir faire ça ?
    Merci

  2. #2
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Par défaut
    Ca doit être possible en appliquant une protection hotlinking. Fais une recherche sur le sujet sur le forum Apache. Après, ça peut ne pas marcher car je ne sais pas si les navigateurs Web savent tous bien gérer les referrer sur les appels Ajax.

    On peut envisager une protection alternative mais de (très) faible niveau en demandant à JQuery d'ajouter à chaque requête un paramètre d'URL particulier que tu vérifies dans le .htaccess, mais d'une part je ne sais pas si c'est faisable et d'autre part c'est facile de contourner cette protection car ajouter un paramètre d'URL, c'est totalement pipeau à faire.

    Donc si le la protection hotlinking et la gruge avec un paramètre d'URL ne fonctionnent pas, j'ai bien peur qu'il n'existe aucune protection pour tes scripts.

  3. #3
    Membre averti
    Profil pro
    Inscrit en
    Décembre 2009
    Messages
    15
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2009
    Messages : 15
    Par défaut
    Bon j'ai réussi avec le hotlinking en cherchant sur ce forum
    Une réponse de ta part à une autre discussion

    Mais le rewriteCond est il aussi securisé d'un deny ?

  4. #4
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Par défaut
    Pourquoi ne le serait-il pas ? Pour faire un deny paramétrable (i.e. qui ne s'applique que sous certaines conditions) comme tu le voudrais tu dois faire des tests du même genre de ceux qu'on fait avec un RewriteCond.

  5. #5
    Membre averti
    Profil pro
    Inscrit en
    Décembre 2009
    Messages
    15
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2009
    Messages : 15
    Par défaut
    ok ok je vais m'y plonger alors !!

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [.htaccess] Protéger mon site contre les aspirateurs
    Par malipalo dans le forum Apache
    Réponses: 45
    Dernier message: 26/02/2011, 11h52
  2. Réponses: 2
    Dernier message: 09/04/2009, 11h22
  3. [ClassPath]Comment inclure les librairies dans un .BAT
    Par Kyti dans le forum Général Java
    Réponses: 2
    Dernier message: 26/03/2005, 08h07
  4. Problème avec les librairies ZLIB et LIBPNG
    Par VenusX117 dans le forum Bibliothèques
    Réponses: 1
    Dernier message: 14/03/2005, 14h49
  5. [Htaccess] Gérer les erreurs HTTP du type 404...
    Par Marshall_Mathers dans le forum Apache
    Réponses: 4
    Dernier message: 01/07/2004, 10h29

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo