Blackhawk8 a écrit :
si je protege le dossier par un htaccess, puis je ensuite permettre l'acces de ces pages via une page de connexion qui recup les infos d'une base de donnee ?
en gros je veux pas une connexion par un prompt windows qui demande l'authentification, comme il se fait habituellement pour les .htaccess
|
En répondant, j'ai présumé que tout ce que tu mettrais dans ton dossier est destiné à être utilisé via un include et rien que comme ça (c'est le principe général des pseudo-frames), donc quand je parlais de protéger par htaccess, je voulais dire que tu en interdisais complètement l'accès, pas de prompt, rien, si un gars veut y accéder, il se mange une erreur 403.
Donc pour reprendre ton exemple
perso.php?ma_page=contact => ok
contact.php => erreur 403
Par contre, si tu veux protéger des pages en général et limiter l'accès à des membres inscrits, ça passe par un système de session/cookie et un simple test style "si la session existe et qu'elle permet l'accès à la page alors on affiche sinon on redirige" par exemple.