Securisation acces page php
Bonjour ,
Voila je suis en train de faire mon site en php , seulement je rencontre un probleme agaçant.
Je m'explique ;
J'ai une page tutoriaux payant, et je veut que lorsqu'un membre inscrit achète un tuto, ce dernier se retrouve dans son espace perso, ou il peut le consulter a volonté.(normal puisque c'est a lui)
La hierarchie des page est la suivante ;
-Une page Vitrine ( tutoaacheter.php )
- Un espace mon compte ( mon-compte.php qui regroupe plusieurs sous catégorie dont mes videos(acheté) )
- une page mes-videos.php qui regroupe chaque achat.
- et la fameuse page que je n'arrive pas à sécuriser. visionner-tuto.php
Seulement voila le bug c'est que lorsque dans la barre d'adresse il entre par exemple un ID de tuto différent , et bien il peut les consulter , c'est recurrent et je suis bloquer.
Je ne vois pas comment limiter l'accés à un tuto( acheté ) et retourner une erreur dans le cas contraire.
Merci par avance a tous ceux qui voudront bien m'accorder un peu de temps.
Securisation acces page php
Et bien je t'ai repondu en mp.
Securisation acces page php
Désole pour le mp ;
Par contre je n'ai pas reussi a faire le script qui controle le tuto acheter !
comment faire ?
la structure c'est ca ;
id autoincrement
iduser id de user
idtp l'id du tuto acheter
date
id transaction
data
J'espere que tu va pouvoir m'aider ca fait des jours que je bloque.
Securisation acces page php
Trop fort tu geres ,
merci! je test ca de suite
qu'entends tu par comment sont gerés les urls?
Voila pour finir , je vais détaillé un peu plus mes explications ce sera plus simple !
Donc les tutos a acheter se trouvent sur une Table. 'TutoriauxBuy'
Qui se compose comme ceci ;
idtp AI
iduser INT
titre text
contenu text
description text
icn text
vignette text
grandeimg text
prix text
date text
cat text
niveau text
visio text
part text
Et d'autre part d'un historique sous la forme d'une table 'Tutos Acheter '
id autoincrement
iduser id de user
idtp l'id du tuto acheter
date
id transaction
data
Donc lorsque j'up un tutorial, il est comptabilisé dans la bdd, sous l'id auto increment 'idtp' de la table 'TutoriauxBuy' , seulement lorsque je l'achète ( via paypal ) il n'est pas comptabilisé dans l'autre table 'Tutos Acheter', donc je n'ai pas la trace d'achat nécessaire a la recupération de l'id pour verification plus tard dans le script.
Dans l'attente de vous lire...
Je suis totalement perdu.
Securisation acces page php
Pense tu pouvoir m'aider s'il te plaît ,
oui c'est moi qui est fait la base ,
tu me conseille quoi comme type de champs ?
Je vois que tu connais super bien le domaine ,
Aurait tu le temps de m'aider un peu stp ?