Accueil > Forum > > > > Comment protéger l'arborescence de son site
Comment protéger l'arborescence de son site
mardi 21 juillet 2009 à 16:39:33 |
Comment protéger l'arborescence de son site

anthony428
|
Bonjour,
Ma configuration :
- Un formulaire html pour s'identifier.
- un script de contrôle d'identification et d'ouverture de sessions avec les droits utilisateurs qui y sont associés. Cela fonctionne mais n'est pas aussi sécurisé que je le souhaiterais.
j'ai créé un dossier par droit accès. Le premier utilisateur 'admin' qui se logge sur l'espace est redirigé vers le dossier /adminv1/index.htm
le second user vers /adminv2/index.htm
Le problème est que si je tape l'url /adminv1/index.htm en étant loggé sur adminv2, je peux afficher le contenu ?!
je ne veux pas que mes utilisateurs puissent se balader d'un espace à un autre sans avoir les droits. Comment protéger cet espace ?
Merci de bien vouloir me donner un coup de pouce car là je sèche...
|
|
mardi 21 juillet 2009 à 21:20:05 |
Re : Comment protéger l'arborescence de son site

syndrael
|
un htaccess avec un htpassword non ??
Si tu veux vérifier cela sous PHP, tes pages doivent être en PHP.
S.
|
|
mercredi 22 juillet 2009 à 01:41:02 |
Re : Comment protéger l'arborescence de son site

Abdou74100
|
Bonjour,
Aurais-tu un modèle de htaccess + htpassword ? Car j'avais essayé une fois mais ça m'a bloqué tout le contenu
Cordialement,
Abdou74100
|
|
mercredi 22 juillet 2009 à 09:35:04 |
Re : Comment protéger l'arborescence de son site

anthony428
|
merci de me répondre syndrael mais un htaccess avec un htpassword vont me demander un mot de passe lorsque je voudrais accéder à l'espace sécurisé ? non ?
Cependant, j'ai déjà une page d'identification qui va chercher les infos dans une base de données.
Y a t'il moyen de paramétrer les htaccess et htpassword pour que ceux ci empèchent simplement d'accéder à une page en tapant l'url en manuel.
Par contre s'il s'agit d'une redirection, c'est que l'utilisateur à les droits donc pas de mot de passe htpassword à saisir... Est ce possible comme ça ?
|
|
mercredi 22 juillet 2009 à 09:43:48 |
Re : Comment protéger l'arborescence de son site

47
|
Bonjour,
peut etre, en ajoutant un groupe à tes utilisateurs, dans ta table utilisateur un champ groupe_users qui va définir quelle groupe cet utilisateur appartient
aprés c'est juste un test en ouverture de page, s'il a le droit et qu'il fait partie du bon groupe, alors il peut voir la page, sinon redirection (vers la page de login, une page d'erreur, ...)
bonne journée
|
|
mercredi 22 juillet 2009 à 11:00:48 |
Re : Comment protéger l'arborescence de son site

anthony428
|
J'ai déjà un champ "droit" qui me permet de définir un accès restraint à certain membre, j'arrive à les orienter selon leurs droits par contre, je n'arrive pas à conserver en mémoire la variable de "droit" pour faire un controle sur toutes les pages.
C'est bien ce que tu veux dire. Sur chaque page de l'espace sécurisé je dois faire un controle d'identification ets'il n'a pas les droits nécessaires, je le redirige vers la page de login.
Comment récupérer mes variables de session sur chaque page de l'espace sécurisé ??
Merci
|
|
mercredi 22 juillet 2009 à 12:07:45 |
Re : Comment protéger l'arborescence de son site

thierry la fronde
|
Réponse acceptée !
Bonjour,
Je ferais un accès à la base de données sur chaque page pour voir si la personne est autorisée ou pas. et de page en page je transmet l'identifiant du user.
thierry la fronde
|
|
mercredi 22 juillet 2009 à 13:49:59 |
Re : Comment protéger l'arborescence de son site

47
|
re,
oui anthony428, un petit tour vers les sessions
page de login, si l'identification est bonne, login + droit en session et a chaque page après vérification si la session existe et si elle existe vérifier que les droits correspondent bien à la visualisation de la page en cours
il doit y avoir plein d'exemples sur phpcs à ce sujet
bonne journée
|
|
mercredi 22 juillet 2009 à 13:56:43 |
Re : Comment protéger l'arborescence de son site

syndrael
|
Oui je suis d'accord, sauf qu'il veut accéder à des pages HTML !! Donc à moins de modifier son Web server pour interpréter les pages .html, il veut sécuriser du contenu statique. non ? Ai-je faux ?
S.
|
|
mercredi 22 juillet 2009 à 17:38:23 |
Re : Comment protéger l'arborescence de son site

anthony428
|
Merci de m'apporter des éléments de réponse.
j'ai modifier ma structure pour ne passer que par des fichiers php, cela me semble plus simple.
Du coup, je vais opter pour la solution de thierry la fronde en me connectant à la base de données sur chaque page et en vérifiant les droits avec l'identifiant du User que je transmettrai de page en page.
|
|
Cette discussion est classée dans : espace, htm, arborescence, index, protéger
Répondre à ce message
Sujets en rapport avec ce message
code + image [ par kalif ]
bonjour alors ske je cherche est un peu bizzar mé ca doit pas etre trop dure voila sur mon site j'ai deux page index.htm et security.php index.htm
Contrôler et Protéger les pages d'un site et obliger le visiteur à venir depuis la page index du site [ par rem78 ]
Bonjour, Je cherche un script en php qui permetterais de protéger les pages d'un site et qui obligerais le visiteur à rentrer sur le site depuis la p
Recuperer l'url de la page précédente [ par Magidev ]
Pour le login que mon site, j'aimerais que le formulaire qui fait le login retourne a la page d'ou on l'appel,En fait ce formulaire s'envoie a une pag
espace de gestion d'un repertoire pour membres. [ par dcbastien ]
Bonjour.Je cherche a créer un espace avec identification qui permettra au membre, enregistré dans mysql, de modifier les fichiers. de son repertoire.C
Variables lors d'une session. [ par dcbastien ]
Bonjour.J'utilise ceci pour un espace membres:http://www.phpdebutant.org/article47.phpComment puis-je faire suivre le nom du membre sur les pages où j
Espace membre [ par tony4758 ]
Bonjour, je cherche un script espace membre tout simple avec inscription inclus. En fait, je veux un script espace membre tout fait, SVP, aidez moi !!
Protéger son site???? [ par supergrey ]
Bonjour, je voudrais savoir comment empécher que quelqu'un ne volle le code d'une page php.Merci.
Récupérer URL page [ par tahiti_bob ]
Bonjour,Je cherche à récupérer l'URL complète d'une page.Ex :L'adresse : http://serveur/index.php?page=forum&action=lireAvec la méthode $_SERVER[PHP_S
index.php?page=plan [ par brezoneg ]
Bonjour,J'utilise un script et je voudrais changer la page index.La page que je voudrais faire apparaitre en index est présentée de la manière suivant
inserer un enregistrement [ par ehmarc ]
Salutje voit pas trop comment faire j'ai une table avec un index id et je veu inserer un enregistrement en plein milieu (enfin a une place bien defini
Livres en rapport
|
Derniers Blogs
IMAGINE CUP 2012, MAKE A SIGN EN FINALEIMAGINE CUP 2012, MAKE A SIGN EN FINALE par junarnoalg
Voilà qui est fait, la nouvelle est officielle ! L'équipe belge "Make a Sign" va au pays des kangourous défendre son projet dans la catégorie Software Design. http://www.imaginecup.com/CompetitionsContent/Competition/WorldwideFinalists.aspx V...
Cliquez pour lire la suite de l'article par junarnoalg KINECT 1.5 IS OUT !KINECT 1.5 IS OUT ! par Vko
La version 1.5 du Kinect For Microsoft vient tout juste de sortir ! Plein de nouveautés: Tracking de squelette en Near Mode Détection en position assise Détection faciale avec un SDK dédié Documentation et des guideline (enfin) Un out...
Cliquez pour lire la suite de l'article par Vko LES ACTUALITéS DE LA SEMAINE SUR C2I.FR (14 MAI - 20 MAI) LES ACTUALITéS DE LA SEMAINE SUR C2I.FR (14 MAI - 20 MAI) par richardc
Mise à jour des Web API du 14 Mai
Réservez dès maintenant votre journée du 20 juin pour le Windows Azure Dev Camp 2012 à Paris
Mise à jour de Team Foundation Service
MechCommander 2 sur Windows 8
Entity Framework 5 Release Candidate e...
Cliquez pour lire la suite de l'article par richardc REACTIVE EXTENSIONS : CONSOMMER DES SERVICES AVEC RX PARTIE 3, LES PIèGES à éVITERREACTIVE EXTENSIONS : CONSOMMER DES SERVICES AVEC RX PARTIE 3, LES PIèGES à éVITER par Groc
Une mauvaise utilisation de rx lors de l'écriture d'une couche d'accès à des services peut conduire à des cas embarassants avec des erreurs mal gérées, des appels qui ne partent lorsqu'ils le devraient, et même des résultats incorrects . le tout nuis...
Cliquez pour lire la suite de l'article par Groc SHAREPOINT BLOG SITE, PROBLèME D'ARCHIVESSHAREPOINT BLOG SITE, PROBLèME D'ARCHIVES par junarnoalg
Dernièrement, nous avons migré le site
myTIC
vers un nouveau serveur SharePoint 2010. Dans les contenus que nous vouloins récupérer, nous avions un certain nombre de blogs.
Nous avons utilisé les commandes Power...
Cliquez pour lire la suite de l'article par junarnoalg
Forum
XML ET PHPXML ET PHP par karouani
Cliquez pour lire la suite par karouani
Logiciels
sDEVIS-FACTURES vlPRO (8.1.0.3)SDEVIS-FACTURES VLPRO (8.1.0.3)sDEVIS-FACTURES vlPRO a été mis au point pour les particuliers, créateurs, entrepreneurs, artisa... Cliquez pour télécharger sDEVIS-FACTURES vlPRO 974 Application Server (12.2.4.6)974 APPLICATION SERVER (12.2.4.6)Développez de puissantes applications dans un environnement de 'cloud computing', clusterisé, séc... Cliquez pour télécharger 974 Application Server vPicture (1.4.2.1)VPICTURE (1.4.2.1)Avec vPicture, hébergez vos images facilement et rapidement.
vPicture est un utilitaire simple, ... Cliquez pour télécharger vPicture Easy-Planning (2.2.1.6)EASY-PLANNING (2.2.1.6)Easy-Planning permet de créer des plannings sous la représentation de diagrammes et est adapté au... Cliquez pour télécharger Easy-Planning COM-BACKUP (2.0)COM-BACKUP (2.0)
COM-BACKUP est un logiciel de sauvegarde qui permet de planifier les sauvegardes de vos dossiers ...
Cliquez pour télécharger COM-BACKUP
|