IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Protection htaccess et images


Sujet :

Sécurité

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Juin 2009
    Messages
    151
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2009
    Messages : 151
    Points : 69
    Points
    69
    Par défaut Protection htaccess et images
    Bonjour,

    J'ai un répertoire de stockage avec plein de CV qui ne doivent bien entendu être téléchargé que par les utilisateurs authentifiés à l'aide des sessions php. Ce répertoire contient un .htaccess avec ceci :
    Le problème c'est que je souhaite aussi stocker des images, mais celles-ci ne peuvent être affichées si je les places dans le répertoire stockage.

    Comment faire?

    Est ce que un deny pour tous les domaines sauf le mien pourrait régler le problème?

    Merci de votre aide

  2. #2
    Membre du Club
    Profil pro
    Inscrit en
    Juin 2009
    Messages
    151
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2009
    Messages : 151
    Points : 69
    Points
    69
    Par défaut
    Pas de solution?

    Dans le htaccess c'est :

  3. #3
    Membre habitué Avatar de alejandro
    Homme Profil pro
    Chef de projet NTIC
    Inscrit en
    Septembre 2004
    Messages
    167
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Tarn (Midi Pyrénées)

    Informations professionnelles :
    Activité : Chef de projet NTIC
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Septembre 2004
    Messages : 167
    Points : 188
    Points
    188
    Par défaut
    Bonsoir,

    J'ai rencontré ce genre de problème que j'ai contourné comme ça :

    Dans un htaccess au même niveau que ton répertoire de stockage tu redirige toutes les requêtes qui accèdent à stockage sur un fichier php.

    Dans ce fichier php tu détermines si le client est authentifié, s'il ne l'est pas tu génères une entête 403 avec un message FORBIDDEN.

    Si il est authentifié tu dois générer les entêtes correspondantes, tu lis le fichier correspondant et tu l'envoie dans le corps de ta réponse après avoir généré tes entêtes.

    Cela permet de sécuriser complètement ton répertoire puisqu'il n'est plus accessible publiquement, seul ton script peut y accéder et est habilité à servir les documents que l'on demande.

    Tu peux même si tu le désire tenir des stats sur les requêtes à chaque fichier.

    Amicalement,

  4. #4
    Membre du Club
    Profil pro
    Inscrit en
    Juin 2009
    Messages
    151
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2009
    Messages : 151
    Points : 69
    Points
    69
    Par défaut
    Unh unh pas mal ça

    Je vais essayer et je reviens par ici si ça ne marche pas ( si je le fais mal ^^ ).

    Merci

Discussions similaires

  1. Protection htaccess sous free
    Par chok371 dans le forum Free
    Réponses: 2
    Dernier message: 18/12/2011, 18h01
  2. [1.x] protection htaccess dev
    Par bricecol dans le forum Symfony
    Réponses: 2
    Dernier message: 19/10/2010, 09h07
  3. wget et protection .htaccess
    Par xclam dans le forum Administration système
    Réponses: 0
    Dernier message: 22/05/2008, 12h08
  4. Problème protection .htaccess
    Par piero-la-lune dans le forum Apache
    Réponses: 8
    Dernier message: 28/01/2008, 00h01
  5. Réponses: 1
    Dernier message: 13/12/2005, 21h08

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo