Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1642 connectés 

  FORUM HardWare.fr
  Programmation
  PHP

  [htaccess] interdire un fichier dans l'url mais pas dans la page

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[htaccess] interdire un fichier dans l'url mais pas dans la page

n°963816
Surfoo
Ça va ? ok.
Posté le 27-01-2005 à 15:55:00  profilanswer
 

Bonjour,  
 
Voilà, j'ai une page qui fait un upload de document (jpg, gif, png, swf, dcr) dans un dossier /files (à la racine du site).
J'ai une page à la racine du site (question.php) qui affiche des données ainsi que le document associé aux document (il y a une base de données derrière)
Tout fonctionne aucun problème, mais j'ai un soucis de sécurité au niveau de l'acces du fichier.
Si un utilisateur regarde l'url du fichier (exemple : "[...]/files/file_43.jpg" ), et qu'il colle cette url dans le navigateur, le document s'affiche, normal. Mais c'est ce que je voudrais éviter justement.
Je voudrais que l'image soit accessible dans la page web, mais pas en faisant un copier-coller de son URL dans le navigateur.
Les utilisateurs ont un compte FTP sur le domaine du site, donc s'il font un script (hébergé sur le FTP) qui teste si le fichier existe, et l'affiche, c'est un problème de sécurité car il ne faut pas que ça soit accessible en dehors de la page web en question.
 
Alors, comment faire ?  :(


Message édité par Surfoo le 27-01-2005 à 15:56:57
mood
Publicité
Posté le 27-01-2005 à 15:55:00  profilanswer
 

n°964358
soju
One shot !
Posté le 28-01-2005 à 10:08:23  profilanswer
 

En testant le referer: fais une recherche sur htacces et HTTP_REFERER

n°964699
Surfoo
Ça va ? ok.
Posté le 28-01-2005 à 14:49:47  profilanswer
 

En fait ça ne fonctionnera pas aussi, car les fichiers sont affiché à partir du même domaine... (c'est en intranet)

n°964712
soju
One shot !
Posté le 28-01-2005 à 14:58:37  profilanswer
 

Surfoo a écrit :

En fait ça ne fonctionnera pas aussi, car les fichiers sont affiché à partir du même domaine... (c'est en intranet)


Si, cela fonctionnerait car si l'utilisateur colle l'url, le navigateur va envoyer un referer vide au serveur web, donc il suffit que tu limites l'acces à ces fichiers à ton domaine.
 
PS : c'est dans le bon forum ? on parle pas trop PHP là...


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Programmation
  PHP

  [htaccess] interdire un fichier dans l'url mais pas dans la page

 

Sujets relatifs
Ecriture de fichier texte incompletMSQL vers fichier txt
Formulaire qui est traité dans la même page.[DOS] Récupération dernière ligne d'un fichier
Include d'un fichier php distant[RESOLU]Probleme saut de page et colonnes
prix d'une page de gestion de tarifsProbleme de page sur mon site
lien pointant vers un fichier CSS ![JAVA] Spliter un chemin de fichier ?
Plus de sujets relatifs à : [htaccess] interdire un fichier dans l'url mais pas dans la page


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR