IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

HTML Discussion :

gestion du htaccess sur un site html [HTML 4.0]


Sujet :

HTML

  1. #1
    Membre habitué
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Juin 2005
    Messages
    608
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Meurthe et Moselle (Lorraine)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Santé

    Informations forums :
    Inscription : Juin 2005
    Messages : 608
    Points : 145
    Points
    145
    Par défaut gestion du htaccess sur un site html
    Bonjour,
    j'espère être dans la bonne section et trouver une aide pour un souci qui me pourrit la vie depuis quelque temps :
    il concerne le site suivant :
    http://coml-asso.com (petit site en HTML)
    nous avons un htaccess qui protège l'accès aux archives.
    Le problème est qu'une fois authentifié, je peux fermer le navigateur, supprimer le cache et l'histo, mon authentification est toujours valable.
    Concrètement
    L'utilisateur A qui peut accéder aux archives le fait
    Il frme le site
    L'utilisateur B qui ne peut pas acceder aux archives ouvre le navigateur, tape l'url du site et entre comme qui rigole dans les archives car quelque part, les info d'identification de A sont mémorisées.

    clairement, il faudrait que lorsque l'utilisateur quitte le site, le navigateur se comporte comme si il n'y était jamais allé

    merci

  2. #2
    Rédacteur

    Avatar de Bovino
    Homme Profil pro
    Développeur Web
    Inscrit en
    Juin 2008
    Messages
    23 647
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 54
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2008
    Messages : 23 647
    Points : 91 220
    Points
    91 220
    Billets dans le blog
    20
    Par défaut
    j'espère être dans la bonne section
    Il y a peu de chances puisque HTML est un langage de structuration de données et pas un langage de programmation...

    En revanche, difficile de t'orienter vers le bon forum et encore moins de te donner des pistes pour résoudre ton problème vu le peu d'informations techniques que tu donnes...

  3. #3
    Membre habitué
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Juin 2005
    Messages
    608
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Meurthe et Moselle (Lorraine)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Santé

    Informations forums :
    Inscription : Juin 2005
    Messages : 608
    Points : 145
    Points
    145
    Par défaut
    ben désolé d’être a coté de la plaque
    en fait je voulais juste que le site sus cité ne laisse aucun cookie ni aucune trace des qu'on le ferme. Mais je n'ai pas accès au code actuellement.
    J' ai tout a l'heure essaye de mettre
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
     
    <META HTTP-EQUIV="Pragma" content="no-cache">
    <META HTTP-EQUIV="Cache-Control" CONTENT="no-cache">
    <META HTTP-EQUIV="Expires" CONTENT="0">
    entre <head> et </head> de la page de démarrage du site. Mais ça ne change rien

    Dans le rep a protéger, j'ai mon .htaccess de cette forme
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
     
    PerlSetVar AuthFile /monchemin/.htpasswd
    AuthName "Acces Restreint"
    AuthType Basic
    require valid-user
    ca fonctionne bien si le cache est vidé a la première connexion
    ensuite si je ferme et rouvre le site, les login/pass du .htaccess sont stokées je ne sais ou et le rep protégé s'ouvre sans entrer les codes d'acces. Et ca je ne le veux pas.

  4. #4
    Modérateur

    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    12 567
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 12 567
    Points : 21 633
    Points
    21 633
    Par défaut
    C'est le navigateur qui gère ça, le site web et le HTML ne peuvent pas agir dessus.
    Et c'est effectivement un reproche récurrent fait contre ce type d'authentification. Un autre reproche c'est que le mot de passe est transmis en clair. Un autre, c'est qu'on ne peut pas personnaliser la boîte de login. Etc, etc.

    Les navigateurs que je connais "oublient" bel et bien ces authentifications dès qu'on ferme le navigateur. Il existe pas mal de mods pour qu'ils le fassent à d'autres occasions aussi.

    En 2013, le principe est quand même que deux utilisateurs différents aient deux profils différents sur l'ordinateur. C'est la manière dont ces problèmes d'authentification, qu'on retrouve partout, est résolu.

  5. #5
    Membre habitué
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Juin 2005
    Messages
    608
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Meurthe et Moselle (Lorraine)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Santé

    Informations forums :
    Inscription : Juin 2005
    Messages : 608
    Points : 145
    Points
    145
    Par défaut
    je suis entièrement d'accord avec toi, d'ailleurs c'est ce que j'ai dit a l'assoc a qui appartient le site.
    Ceci posé, je n'ai même pas trouvé de possibilité de vider le cache automatiquement en quittant le navigateur sous chrome. Et cela, je trouve que c'est un peu fort quand même ....

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. ECOMMERCE - gestion d'accès sur un site Ecommerce
    Par khaigo dans le forum Servlets/JSP
    Réponses: 2
    Dernier message: 04/11/2010, 19h10
  2. Gestion des permissions sur un site.
    Par ithurts dans le forum Langage
    Réponses: 0
    Dernier message: 04/03/2010, 04h54
  3. Accès sécurisé simple sur un site HTML
    Par unreal2me dans le forum Sécurité
    Réponses: 3
    Dernier message: 25/06/2007, 16h22
  4. [Club Internet] comment mettre un .htaccess sur mon site ?
    Par cyberdevelopment dans le forum Autres hébergeurs
    Réponses: 8
    Dernier message: 27/07/2006, 18h49

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo