begin process at 2012 05 28 19:17:18
  Trouver un code source :
 
dans
 
Accueil > Forum > 

PHP

 > 

Divers

 > 

Débutant(e)

 > 

Comment protéger l'arborescence de son site


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

Comment protéger l'arborescence de son site

mardi 21 juillet 2009 à 16:39:33 | Comment protéger l'arborescence de son site

anthony428

Bonjour,

Ma configuration :
- Un formulaire html pour s'identifier.
- un script de contrôle d'identification et d'ouverture de sessions avec les droits utilisateurs qui y sont associés. Cela fonctionne mais n'est pas aussi sécurisé que je le souhaiterais.

j'ai créé un dossier par droit accès. Le premier utilisateur 'admin' qui se logge sur l'espace est redirigé vers le dossier /adminv1/index.htm
le second user vers /adminv2/index.htm
Le problème est que si je tape l'url /adminv1/index.htm en étant loggé sur adminv2, je peux afficher le contenu ?!

je ne veux pas que mes utilisateurs puissent se balader d'un espace à un autre sans avoir les droits. Comment protéger cet espace ?

Merci de bien vouloir me donner un coup de pouce car là je sèche...

mardi 21 juillet 2009 à 21:20:05 | Re : Comment protéger l'arborescence de son site

syndrael

un htaccess avec un htpassword non ??
Si tu veux vérifier cela sous PHP, tes pages doivent être en PHP.
S.

mercredi 22 juillet 2009 à 01:41:02 | Re : Comment protéger l'arborescence de son site

Abdou74100

Bonjour,

Aurais-tu un modèle de htaccess + htpassword ? Car j'avais essayé une fois mais ça m'a bloqué tout le contenu

Cordialement,

Abdou74100

mercredi 22 juillet 2009 à 09:35:04 | Re : Comment protéger l'arborescence de son site

anthony428

merci de me répondre syndrael mais un htaccess avec un htpassword vont me demander un mot de passe lorsque je voudrais accéder à l'espace sécurisé ? non ?
Cependant, j'ai déjà une page d'identification qui va chercher les infos dans une base de données.

Y a t'il moyen de paramétrer les htaccess et htpassword pour que ceux ci empèchent simplement d'accéder à une page en tapant l'url en manuel.
Par contre s'il s'agit d'une redirection, c'est que l'utilisateur à les droits donc pas de mot de passe htpassword à saisir... Est ce possible comme ça ?

mercredi 22 juillet 2009 à 09:43:48 | Re : Comment protéger l'arborescence de son site

47


Bonjour,

peut etre, en ajoutant un groupe à tes utilisateurs, dans ta table utilisateur un champ groupe_users qui va définir quelle groupe cet utilisateur appartient
aprés c'est juste un test en ouverture de page, s'il a le droit et qu'il fait partie du bon groupe, alors il peut voir la page, sinon redirection (vers la page de login, une page d'erreur, ...)

bonne journée


mercredi 22 juillet 2009 à 11:00:48 | Re : Comment protéger l'arborescence de son site

anthony428

J'ai déjà un champ "droit" qui me permet de définir un accès restraint à certain membre, j'arrive à les orienter selon leurs droits par contre, je n'arrive pas à conserver en mémoire la variable de "droit" pour faire un controle sur toutes les pages.

C'est bien ce que tu veux dire. Sur chaque page de l'espace sécurisé je dois faire un controle d'identification ets'il n'a pas les droits nécessaires, je le redirige vers la page de login.

Comment récupérer mes variables de session sur chaque page de l'espace sécurisé ??

Merci

mercredi 22 juillet 2009 à 12:07:45 | Re : Comment protéger l'arborescence de son site

thierry la fronde

Membre Club
Réponse acceptée !

Bonjour,
Je ferais un accès à la base de données sur chaque page pour voir si la personne est autorisée ou pas. et de page en page je transmet l'identifiant du user.


thierry la fronde

mercredi 22 juillet 2009 à 13:49:59 | Re : Comment protéger l'arborescence de son site

47


re,

oui anthony428, un petit tour vers les sessions
page de login, si l'identification est bonne, login + droit en session et a chaque page après vérification si la session existe et si elle existe vérifier que les droits correspondent bien à la visualisation de la page en cours

il doit y avoir plein d'exemples sur phpcs à ce sujet

bonne journée

mercredi 22 juillet 2009 à 13:56:43 | Re : Comment protéger l'arborescence de son site

syndrael

Oui je suis d'accord, sauf qu'il veut accéder à des pages HTML !! Donc à moins de modifier son Web server pour interpréter les pages .html, il veut sécuriser du contenu statique. non ? Ai-je faux ?
S.

mercredi 22 juillet 2009 à 17:38:23 | Re : Comment protéger l'arborescence de son site

anthony428

Merci de m'apporter des éléments de réponse.
j'ai modifier ma structure pour ne passer que par des fichiers php, cela me semble plus simple.

Du coup, je vais opter pour la solution de thierry la fronde en me connectant à la base de données sur chaque page et en vérifiant les droits avec l'identifiant du User que je transmettrai de page en page.


1 2

Cette discussion est classée dans : espace, htm, arborescence, index, protéger


Répondre à ce message

Sujets en rapport avec ce message

code + image [ par kalif ] bonjour alors ske je cherche est un peu bizzar mé ca doit pas etre trop dure voila sur mon site j'ai deux page index.htm et security.php index.htm Contrôler et Protéger les pages d'un site et obliger le visiteur à venir depuis la page index du site [ par rem78 ] Bonjour, Je cherche un script en php qui permetterais de protéger les pages d'un site et qui obligerais le visiteur à rentrer sur le site depuis la p Recuperer l'url de la page précédente [ par Magidev ] Pour le login que mon site, j'aimerais que le formulaire qui fait le login retourne a la page d'ou on l'appel,En fait ce formulaire s'envoie a une pag espace de gestion d'un repertoire pour membres. [ par dcbastien ] Bonjour.Je cherche a créer un espace avec identification qui permettra au membre, enregistré dans mysql, de modifier les fichiers. de son repertoire.C Variables lors d'une session. [ par dcbastien ] Bonjour.J'utilise ceci pour un espace membres:http://www.phpdebutant.org/article47.phpComment puis-je faire suivre le nom du membre sur les pages où j Espace membre [ par tony4758 ] Bonjour, je cherche un script espace membre tout simple avec inscription inclus. En fait, je veux un script espace membre tout fait, SVP, aidez moi !! Protéger son site???? [ par supergrey ] Bonjour, je voudrais savoir comment empécher que quelqu'un ne volle le code d'une page php.Merci. Récupérer URL page [ par tahiti_bob ] Bonjour,Je cherche à récupérer l'URL complète d'une page.Ex :L'adresse : http://serveur/index.php?page=forum&action=lireAvec la méthode $_SERVER[PHP_S index.php?page=plan [ par brezoneg ] Bonjour,J'utilise un script et je voudrais changer la page index.La page que je voudrais faire apparaitre en index est présentée de la manière suivant inserer un enregistrement [ par ehmarc ] Salutje voit pas trop comment faire j'ai une table avec un index id et je veu inserer un enregistrement en plein milieu (enfin a une place bien defini


Nos sponsors


Sondage...

Comparez les prix

CalendriCode

Mai 2012
LMMJVSD
 123456
78910111213
14151617181920
21222324252627
28293031   

Consulter la suite du CalendriCode

A découvrir



 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 0,437 sec (4)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales