J'utilise les sessions de PHP pour sécuriser mes pages. Ca marche
parfaitement bien. L'accès aux pages necessite une authentification au
préalable.
Par contre, les documents qui sont proposés aux membres depuis les
pages sécurisées par mes sessions ne sont pas sécurisés par PHP
puisqu'ils
résident sur le serveur et demeurent accessibles directement via
l'url.
Comment y remédier ?
J'ai bien pensé à la solution .htaccess...mais cela me fait gérer
deux
systèmes en parallele (c'est pas propre et on est obligé de se loguer
plusieurs fois (une pour les sessions, une pour le htaccess) quelqu'un
peut-il m'aider ?
Si jamais c'est pas clair, supposez que le document en question soit
une image qui ne doit etre visible que en mode sécurisé ( avec les
sessions idéalement). Il ne faut pas que cette image puisse etre
accessible via http://www.monsite.com/blabla/image.jpg )
<provoc> et ce n'est pas une quelconque accréditation gouvernementale - qui ne ferait que disqualifier des petits compétants (ou non) qui ont peu de moyens - qui changerait grand chose.</provoc>
Au moins, ça permettrait d'évacuer les pires. Un peu comme le logo "Reconnu d'Intérêt Pédagogique" de l'Éducation Nationale, qui identifie à coup sûr un produit inepte.
-- Le grand site de la philosophie animale : <http://perso.edulang.com/philo/>
On 11 May 2005 20:54:54 GMT, Eric Razny <news_01@razny.net>:
<provoc> et ce n'est pas une quelconque accréditation gouvernementale
- qui ne ferait que disqualifier des petits compétants (ou non) qui ont
peu de moyens - qui changerait grand chose.</provoc>
Au moins, ça permettrait d'évacuer les pires. Un peu comme le logo
"Reconnu d'Intérêt Pédagogique" de l'Éducation Nationale, qui
identifie à coup sûr un produit inepte.
--
Le grand site de la philosophie animale : <http://perso.edulang.com/philo/>
<provoc> et ce n'est pas une quelconque accréditation gouvernementale - qui ne ferait que disqualifier des petits compétants (ou non) qui ont peu de moyens - qui changerait grand chose.</provoc>
Au moins, ça permettrait d'évacuer les pires. Un peu comme le logo "Reconnu d'Intérêt Pédagogique" de l'Éducation Nationale, qui identifie à coup sûr un produit inepte.
-- Le grand site de la philosophie animale : <http://perso.edulang.com/philo/>