IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

limiter l'injection dun include php à un fichier


Sujet :

PHP & Base de données

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Profil pro
    Inscrit en
    Décembre 2009
    Messages
    19
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2009
    Messages : 19
    Par défaut limiter l'injection dun include php à un fichier
    Je souhaite réaliser un accès par session à certaines page de mon site. j'aimerai faire en sorte qu'un fichier ne puisse être qu'exclusivement appelé par un seul fichier, aucun autre, et que la page qui est dans mon include ne puisse pas être appelé directement dans le navigateur.
    Y a t'il une magouille htaccess réalisable ou une autre solution?

    Si je protège un dossier par htaccess, est ce que je peut inclure des fichiers qui sont dedans sur une page externe sans avoir à entrer de mot de passe?
    Merci de votre attention

  2. #2
    Modérateur
    Avatar de sabotage
    Homme Profil pro
    Inscrit en
    Juillet 2005
    Messages
    29 208
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Juillet 2005
    Messages : 29 208
    Par défaut
    Si je protège un dossier par htaccess, est ce que je peut inclure des fichiers qui sont dedans sur une page externe sans avoir à entrer de mot de passe?
    Je t'epargne la lente et douloureuse réalisation du test consistant à placer un fichier htaccess et écrire un ligne include : oui
    N'oubliez pas de consulter les FAQ PHP et les cours et tutoriels PHP

  3. #3
    Membre averti
    Profil pro
    Inscrit en
    Décembre 2009
    Messages
    19
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2009
    Messages : 19
    Par défaut
    Sabotage, si tu voyais la taille de ce poile dans ma main lol.
    Question un peux plus technique, car en cherchant d'avantage j'ai eu ma première réponse:
    Un htaccess peut il autorisé l'accé a un répertoire à la condition de l'existence d'une session php?

  4. #4
    Membre confirmé
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    89
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2007
    Messages : 89
    Par défaut
    je vais inverser la question :
    pourquoi ne pas autoriser l'inclusion [s'il] existe une session, [sinon] inclure autre chose
    rq : attention au faille d'include!

Discussions similaires

  1. Require ou include d'un fichier php - Fichier php appelé par un call POST jQuery
    Par prinssdaraby dans le forum Général JavaScript
    Réponses: 6
    Dernier message: 01/08/2012, 14h19
  2. [AJAX] Appeler un fichier include PHP avec ajax
    Par beegees dans le forum Général JavaScript
    Réponses: 4
    Dernier message: 09/10/2008, 12h17
  3. [XML] [PHP] Sauvegarde fichier xml
    Par ribrok dans le forum Bibliothèques et frameworks
    Réponses: 2
    Dernier message: 11/10/2005, 16h58
  4. include <string> vs fichier .h
    Par bazwelle dans le forum MFC
    Réponses: 1
    Dernier message: 30/08/2005, 16h31
  5. [Débutant] équivalent du include() php
    Par R3iTt0R dans le forum ASP
    Réponses: 5
    Dernier message: 07/07/2004, 11h46

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo