IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[FTP] Téléchargement sécurisé : solutions


Sujet :

Langage PHP

  1. #1
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Mars 2005
    Messages
    54
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2005
    Messages : 54
    Points : 37
    Points
    37
    Par défaut [FTP] Téléchargement sécurisé : solutions
    Bonjour à tous,
    Après de multiples recherches sur le Web sur des sites français, anglais et même allemand (), je n'ai toujours pas trouvé une réponse à mon problème. J'ai même appelé mon hébergeur qui n'a pas forcément trouvé de solution ...

    Ce que je voudrais faire ...
    Réaliser une sorte de boutique de téléchargement.
    Si les gens ont le code (il s'agit donc d'un de nos client), il clique sur un lien qui lui permet de télécharger le fichier demandé. Il peut télécharger ce fichier uniquement depuis cette page. Il ne doit pas voir le vrai chemin.

    De plus, pour sécurisé complètement mes fichiers, je souhaite sécurisé mon répertoire de manière à ce qu'une personne malveillante ne puisse pas y accéder.

    Ce que j'ai réussit à faire ...
    - Cacher le vrai chemin (l'utilisateur ne sait pas réellement d'où provient le fichier)
    - Créer un htaccess pour protéger mon répertoire.

    Le problème qui se pose :
    Lors d'une intervention malveillante, le pirate ne connait pas le login/mdp du htaccess, il est recalé. C'est bon.
    MAIS lorsque que je veux télécharger depuis ma page PHP et il s'agit d'un client, il doit rentré le login et le mot de passe du htaccess, ce que je ne veux pas.

    Ce que j'ai essayer mais solution non retenu:
    - Je ne peux pas utiliser une connexion FTP pour le télécharger car mes clients n'ont pas forcément ce protocole autorisé.
    - Je n'ai pas d'autre accès que le "www" de chez mon hébergeur (pas de répertoire ou les données ne sont pas accessible depuis le HTTP)
    Dommage car cette solution marche parfaitement sur un autre serveur.
    - J'ai essayer cette syntaxe :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    http://login:motdepass@www.monsite.com
    mais elle ne fonctionne qu'avec FF et Safari et pas avec IE. En plus, c'est une méthode peu sécurisante puisque le mot de passe transite sans être crypté ...

    Bref, je suis un peu à court de solution, si vous avez des idées ou des pistes (pourquoi pas avec un autre langage si pas trop compliqué) je suis preneur !

    Merci d'avance et bon week end à vous !

    DJPi

  2. #2
    Membre à l'essai
    Inscrit en
    Septembre 2006
    Messages
    18
    Détails du profil
    Informations forums :
    Inscription : Septembre 2006
    Messages : 18
    Points : 12
    Points
    12
    Par défaut
    Ta méthode est bonne, enfin de mon point de vue, pour les htaccess, mais je ne l'aurais pas utilisé comme cela.
    je ne connais plus la syntaxe, mais il y a une méthode pour ne permettre l'accès au fichier que sur une certaine page ou un répertoire, c'est allow from ou quelque chose qui y ressemble. À ce point, on ne peut plus avoir accès a ton fichier que depuis une certaine page, il te suffit alors de la protéger par un pseudo/mot de passe en PHP.

    EDIT :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
     
    Deny from All
    Allow from ton.domain

  3. #3
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Mars 2005
    Messages
    54
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2005
    Messages : 54
    Points : 37
    Points
    37
    Par défaut
    Bonjour,
    Je vous remercie pour votre réponse. Je ne connaissait pas cette possibilité en htaccess. Je l'essaye de suite

    Merci encore. Je vous tiens au courant.

  4. #4
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Mars 2005
    Messages
    54
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2005
    Messages : 54
    Points : 37
    Points
    37
    Par défaut
    Avec un peu de retard : Très bien !
    Je suis particulièrement satisfait de cette solution!!

    Merci beaucoup

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [FTP] Téléchargement Photo via formulaire
    Par toulousain3117 dans le forum Langage
    Réponses: 2
    Dernier message: 14/05/2007, 10h30
  2. [Sécurité] Espace privé Téléchargements sécurisé
    Par doublemetre dans le forum Langage
    Réponses: 7
    Dernier message: 13/04/2007, 09h11
  3. Réponses: 6
    Dernier message: 07/07/2006, 16h25
  4. Réponses: 11
    Dernier message: 28/04/2006, 12h50
  5. Gestion de téléchargement sécurisé...
    Par falcorth dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 3
    Dernier message: 18/12/2005, 23h39

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo