IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

Personnalisation .htaccess .htpasswd


Sujet :

Apache

  1. #1
    Membre habitué
    Profil pro
    Inscrit en
    Février 2007
    Messages
    747
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2007
    Messages : 747
    Points : 168
    Points
    168
    Par défaut Personnalisation .htaccess .htpasswd
    Bonjour,

    j'aimerais restreindre l'accès à un répertoire avec .htaccess .htpasswd

    Est-il possible d'une manière ou une autre de personnaliser la page de login par défaut pour éviter la fenêtre moche (type alerte javascript) qui indique que l'accès est restreint ?

    Peut-être est-il possible d'arriver directement sur la page d'erreur personnalisée 401 ?

    Merci pour vos bons conseils
    PAul

  2. #2
    Membre habitué
    Profil pro
    Inscrit en
    Février 2007
    Messages
    747
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2007
    Messages : 747
    Points : 168
    Points
    168
    Par défaut
    Bon, on a fait plus secure (les login/passord passent en clair dans l'URL…), mais ça correspond à l'idée de ce que je cherche :
    http://javascript.internet.com/navig...ess-login.html

  3. #3
    Membre habitué
    Profil pro
    Inscrit en
    Février 2007
    Messages
    747
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2007
    Messages : 747
    Points : 168
    Points
    168
    Par défaut
    Argh... comme les login/password passent en clair dans l'URL me voilà suspecté par le navigateur de faire du phishing !


    http://cjoint.com/data/0lglz6pgEHs.htm

    Un moyen simple d'y remédier ?

    EDIT :
    Du coup peut-être que ce sujet serait mieux placé dans la thématique "PHP" ?
    Si un modérateur passe par là...

  4. #4
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Citation Envoyé par Mister Paul Voir le message
    Est-il possible d'une manière ou une autre de personnaliser la page de login par défaut pour éviter la fenêtre moche (type alerte javascript) qui indique que l'accès est restreint ?
    Le seul moyen d'éviter cette fenêtre sans que le l/p figure dans l'URL c'est de faire de l'authentification par formulaire POST HTML, donc sans utiliser de .htaccess ou .htpasswd. Désolé

  5. #5
    Membre habitué
    Profil pro
    Inscrit en
    Février 2007
    Messages
    747
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2007
    Messages : 747
    Points : 168
    Points
    168
    Par défaut
    Euh… sans vouloir insister, il ne serait pas possible de se loguer (sans essayer d'accéder au répertoire protéger) avec un script PHP qui irait voir le contenu du .htpasswd et qui ouvrirait une session qui permettrait de rentrer dans le répertoire protéger sans avoir à se reloguer ?

  6. #6
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Je ne pense pas. Le souci ce n'est pas d'aller lire le fichier .htpasswd : tu peux toujours écrire un code PHP qui sait le lire et si les mots de passe sont en clair ou chiffrés avec un algorithme réversible, ça ira. Le problème c'est que pour une authentification basique, c'est le navigateur qui doit forger un en-tête HTTP spécial lui-même, à partir du login et du mot de passe rentré par l'utilisateur. Le serveur pourra faire tout ce qu'il voudra, il ne pourra jamais forcer cet en-tête dans un navigateur, ce qui n'est pas le cas des cookies qui sont définis et positionnés par le serveur.

Discussions similaires

  1. Espace membre avec htaccess & htpasswd
    Par gcvoiron dans le forum Apache
    Réponses: 1
    Dernier message: 08/07/2008, 12h43
  2. Problème htaccess htpasswd
    Par tomix81 dans le forum Apache
    Réponses: 3
    Dernier message: 27/07/2007, 20h04
  3. EasyPHP .htaccess htpasswd
    Par Taz_8626 dans le forum Apache
    Réponses: 1
    Dernier message: 05/09/2006, 23h56
  4. [Sécurité] htaccess/htpasswd avec PHP
    Par Belegkarnil dans le forum Langage
    Réponses: 2
    Dernier message: 24/04/2006, 21h03
  5. [Sécurité] equivalent de .htaccess/.htpasswd
    Par fofovi72 dans le forum Langage
    Réponses: 6
    Dernier message: 22/02/2006, 16h45

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo