IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] proteger un repertoire via des sessions


Sujet :

Langage PHP

  1. #1
    Membre à l'essai
    Inscrit en
    Septembre 2006
    Messages
    24
    Détails du profil
    Informations forums :
    Inscription : Septembre 2006
    Messages : 24
    Points : 17
    Points
    17
    Par défaut [Sécurité] proteger un repertoire via des sessions
    Bonjour,

    Imaginez un repertoire ../admin/ dans lequel on a plusieurs fichiers et sous dossiers (genre des dossiers avec des images) permettant d'administer un site.

    ok, une bonne méthode d'en resstreindre l'accès est (ou peu être serait) de mettre un fichier htaccess dans la racine de ce rep, de stocker les login/pwd ailleurs que dans la zone "internet" de l'hébergement et de crypter les passwords (si jamais j'écris une grosse bourde, n'hésitez pas à me corriger).

    Jusque là OK, sauf que j'aimerais bien faire la meme chose avec un systeme de session car c'est plus "user friendly" à mon gout : un néophyte pourrait installer le script et n'aurait qu'a choisir un login/pass et n'aurait pas à écrire la syntaxe du fichier htaccess.

    Sessions: OK, pas de pb pour les fichiers php (le session_id est envoyé lors de la navigation), mais pour des fichiers TEXTES ou jpg/gif qui sont dans des sous répertoires ... sécurité zéro ??

    bref, pour résumer: est ce que c'est possible de protéger l'ensemble d'u repertoire avec des sessions php ?

    par avance, merci

    Francis

  2. #2
    Membre expert

    Profil pro
    imposteur
    Inscrit en
    Avril 2003
    Messages
    3 308
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : imposteur

    Informations forums :
    Inscription : Avril 2003
    Messages : 3 308
    Points : 3 377
    Points
    3 377
    Par défaut
    oui c'est possible, en utilisant de la réécriture d'url (via un .htaccess, mais sans mot de passe, donc il peut être installé de manière simple).

    Si mes souvenirs sont bons j'ai déjà décrit la manip deux ou trois fois sur les forums.

  3. #3
    Membre à l'essai
    Inscrit en
    Septembre 2006
    Messages
    24
    Détails du profil
    Informations forums :
    Inscription : Septembre 2006
    Messages : 24
    Points : 17
    Points
    17
    Par défaut
    merci pour ta réponse,
    heu t'aurais une idée du terme que je dois rechercher ? url rewriting ?

  4. #4
    Membre expert

    Profil pro
    imposteur
    Inscrit en
    Avril 2003
    Messages
    3 308
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : imposteur

    Informations forums :
    Inscription : Avril 2003
    Messages : 3 308
    Points : 3 377
    Points
    3 377
    Par défaut
    Je croyais avoir détaillé plus que ça... Faudra que j'écrive un article je suppose.
    http://www.developpez.net/forums/sho...61&postcount=8

  5. #5
    Membre à l'essai
    Inscrit en
    Septembre 2006
    Messages
    24
    Détails du profil
    Informations forums :
    Inscription : Septembre 2006
    Messages : 24
    Points : 17
    Points
    17
    Par défaut
    hum, OK
    bon je connais pas, je vais plancher dessus.

    ps: t'aurais pas sous la main un exmple de fichiers htaccess avec un coup d"url rewriting machin" ?

    sinon merci pour ta rapidité

    Francis

  6. #6
    Membre expert

    Profil pro
    imposteur
    Inscrit en
    Avril 2003
    Messages
    3 308
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : imposteur

    Informations forums :
    Inscription : Avril 2003
    Messages : 3 308
    Points : 3 377
    Points
    3 377
    Par défaut
    Citation Envoyé par arginine
    ps: t'aurais pas sous la main un exmple de fichiers htaccess avec un coup d"url rewriting machin" ?
    Pas ici, désolé.
    Mais je suis pas le seul à savoir comment ça marche...

    http://g-rossolini.developpez.com/tu...url-rewriting/

  7. #7
    Membre à l'essai
    Inscrit en
    Septembre 2006
    Messages
    24
    Détails du profil
    Informations forums :
    Inscription : Septembre 2006
    Messages : 24
    Points : 17
    Points
    17
    Par défaut
    hum ca a l'air fort ce truc la. Merci.

    derniere question (histoire d'etre sur que j'ai bien capté) :

    image un dossier ../toto/photos/
    avec les fichiers img1.jpg et img2.jpg ect ect

    L'accès au dossier ../toto/ est restreind via des sessions par ex.

    Est ce que avec l'url rewriting, si un petit malin s'amuse a taper l'adresse :
    http://monsiteweb.com/toto/photos/img1.jpg sera "redirigé" vers la page d'identication ?


    Francis

  8. #8
    Membre expert

    Profil pro
    imposteur
    Inscrit en
    Avril 2003
    Messages
    3 308
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : imposteur

    Informations forums :
    Inscription : Avril 2003
    Messages : 3 308
    Points : 3 377
    Points
    3 377
    Par défaut
    Citation Envoyé par arginine
    Est ce que avec l'url rewriting, si un petit malin s'amuse a taper l'adresse :
    http://monsiteweb.com/toto/photos/img1.jpg sera "redirigé" vers la page d'identication ?
    Si tu fais ça bien, oui

Discussions similaires

  1. [PHP 5.3] Demande de conseil sur la sécurité des sessions
    Par renaud26 dans le forum Langage
    Réponses: 7
    Dernier message: 02/08/2010, 18h16
  2. [PHP 5.0] [Sécurité] Sécurité, logique et taille des sessions
    Par Fredo02 dans le forum Langage
    Réponses: 9
    Dernier message: 16/01/2009, 11h00
  3. Réponses: 1
    Dernier message: 01/09/2006, 08h10
  4. Réponses: 24
    Dernier message: 18/06/2006, 19h31
  5. [Sécurité] Sécurité des sessions
    Par nerik38 dans le forum Langage
    Réponses: 2
    Dernier message: 01/12/2005, 14h41

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo