Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
4691 connectés 

 


Dernière réponse
Sujet : [Apache / PHP].htaccess detourné par un include ???
Tentacle

kayasax a écrit a écrit :

Ah ok...
 :jap: Tentacle  




 :jap:


Votre réponse
Nom d'utilisateur    Pour poster, vous devez être inscrit sur ce forum .... si ce n'est pas le cas, cliquez ici !
Le ton de votre message                        
                       
Votre réponse


[b][i][u][strike][spoiler][fixed][cpp][url][email][img][*]   
 
   [quote]
 

Options

 
Vous avez perdu votre mot de passe ?


Vue Rapide de la discussion
Tentacle

kayasax a écrit a écrit :

Ah ok...
 :jap: Tentacle  




 :jap:

kayasax Ah ok...
 :jap: Tentacle
Tentacle

kayasax a écrit a écrit :

:hello:  
G un fichier php(toto.php) dans un rep. protege par .htaccess et .htpasswd
 
quand je tape dans mon explorateur
http://rep/toto.php g bien la fenetre d'identification
 
par contre si je fais un include("rep/toto.php" ) depuis http://index.php j'accede a ma page toto sans m'identifier  :ouch:  
 
is it normal ??  
 
 




 
Oui c'est d'ailleurs l'avantage parce que tu peux stocker des fichiers critiques, avec par exemple tes identifiants pour ta base de données, dans un dossier protégé par un .htaccess, mais tes scripts pourront les includer pour en profiter.
 
Le .htaccess est seulement une protection pour l'accès depuis l'extérieur.

kayasax :hello:  
G un fichier php(toto.php) dans un rep. protege par .htaccess et .htpasswd
 
quand je tape dans mon explorateur
http://rep/toto.php g bien la fenetre d'identification
 
par contre si je fais un include("rep/toto.php" ) depuis http://index.php j'accede a ma page toto sans m'identifier  :ouch:  
 
is it normal ??

 

[jfdsdjhfuetppo]--Message édité par kayasax--[/jfdsdjhfuetppo]


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)