begin process at 2012 05 30 23:09:04
  Trouver un code source :
 
dans
 
Accueil > Forum > 

Archive PHP

 > 

Archives

 > 

AU SECOURS !!!

 > 

Empecher l'acces DIRECT à un fichier...


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

Empecher l'acces DIRECT à un fichier...

lundi 16 août 2004 à 15:03:19 | Empecher l'acces DIRECT à un fichier...

lavren

Bonjour,

je ne sais pas trop sur qu'elle site m'adressait car je n'ai aucune idée de la facon dont ce systeme fonctionne. En effet j'ai découvert un site qui propose des fichiers en téléchargement, si vous suivez la procédure du site vous arrivez à une page de téléchargement, vous cliquez sur DOWNLOAD et ce lien se lance :

www.chinagba.com/rom!/gbarom/0101-0200/0141.zip

et le download commence (avec ou sans Gestionnaire: ca fonctionne)

Mais par contre, si vous essayer d'ouvrir cette URL : www.chinagba.com/rom!/gbarom/0101-0200/0141.zip
directement avec la barre de navigation, ou un lien depuis un autre site, vous êtes directement renvoyé vers www.chinagba.com/down/index.php

Donc je voulais savoir comme ils ont réussi cette manip ??? Je pense que c'est impossible avec les cookies etant donné que ce sont des fichiers .ZIP, alors je pense moi que c'est un script lancé sur le serveur qui verifie d'où viennent les requetes, si c'est le cas, où puis-je trouver un tel script ? Je possède moi-meme mon serveur OVH...

Merci d'avance

A+
lundi 16 août 2004 à 15:19:57 | Re : Empecher l'acces DIRECT à un fichier...

coockiesch

Salut!
Pour un fichier non-php comme celui ci, je pense à une utilisation d'un .htaccess....

Je viens de voir que dans le cas d'url rewriting, les variables de serveur sont accessibles (comme HTTP_REFERER)....

Il doit etre possible de rediriger au niveau du serveur si le HTTP_REFERER n'est pas celui attendu...

Désolé de ne pouvoir t'en dir eplus, j'éspère que ca peut orienter tes recherches...

@++

R@f

www.allpotes.ch: Photos, humour, vidéos, gags, ...

"On dit que seulement 10 personnes au monde comprenaient Einstein. Personne ne me comprends. Suis-je un génie???"
lundi 16 août 2004 à 15:33:29 | Re : Empecher l'acces DIRECT à un fichier...

lavren

Oui je vois exactement de quoi tu parles, je ne connais pas trop les scripts pour serveur, et donc je me demande quoi taper pour en trouver...

Pour un fichier HTACCES c'est ne possibilité, mais il suffit que le site voleur de liens donne mon login et pass (que je donne moi meme sur le site) à moins qu'il soit possible de regler le htaccess pour quil se lance seulement si le visiteur ne vient pas de mon site... mmm je vais chercher

Si quelqu'un à d'autres infos, je suis preneur, merci coockiesch

Merci d'avance

A+
lundi 16 août 2004 à 17:12:29 | Re : Empecher l'acces DIRECT à un fichier...

lavren

J'ai reussi à blocker l'acces avec ce code dans un HTACCESS



Options +FollowSymlinks
RewriteEngine on
RewriteCond %{HTTP_REFERER} !^$
RewriteCond %{HTTP_REFERER} !^http://emulevil.tododo.com/.*$ [NC]
RewriteCond %{HTTP_REFERER} !^http://www.tododo.com/.*$ [NC]
RewriteRule \.(gif|jpg|GIF|JPG|ZIP|zip|rmi|mid|MID|rm|wav|WAV)$ http://emulevil.tododo.com [R,L]


Mais le probleme c'est qu'il suffit de taper le lien dans la barre et hop sa telecharge (fichier ZIP), ou alors le pire, c'est qu'il suffit de faire clic droit enregistrer la cible sous...
samedi 9 octobre 2004 à 16:51:45 | Re : Empecher l'acces DIRECT à un fichier...

mortiis


Bonjour à tous

J'ai testé ton .htaccess et sa n'a pas fonctionner.
Faut dire que je ne l'ai pas vraiment compris.

Est-que tu pourrait me l'expliquer stp

Merci pour le temps.
dimanche 10 octobre 2004 à 07:33:43 | Re : Empecher l'acces DIRECT à un fichier...

mortiis


Bonjour à tous

Si sa intéresse quelqu'un j'ai trouver un moyen
J'ai mis le tout sur un autre post

Le contenu du .htaccess et le php pour download forcé de fichiers

Voici le lien.

http://www.phpcs.com/forum.v2.aspx?ID=311070
samedi 4 juin 2005 à 14:46:32 | L'accès empêché... la solution !

grandvizir

J'ai la réponse à la question.
1) Ouvre NotePad
2) Fichier, Enregistrer sous...
3) Dans le répertoire que tu souhaites protéger, tapes dans la boîte de dialogue ".htaccess" avec les guillemets.
4) Insère le contenu suivant:

ErrorDocument 403 http://www.tonsite.fr/index.php
ORDER allow,deny
DENY from all

5) Tu enregistres ce fichier de controle des accès
6) Tu copies dans le dossier uniquement des fichiers à télécharger. Si ce sont des pages, alors l'utilisateur ne pourra pas y accéder (pire il sera redirigé).
7) Pour faire télécharger des Zips, regarde le code suivant où j'ai deposé un commentaire: http://www.phpcs.com/code.aspx?ID=21278
8) Le .htaccess a une portée descendante sur tous les sous-dossiers.

Voilà. C'est ça que tu voulais...

=============
Validez les réponses si ok...

ViewVite : HTML



Cette discussion est classée dans : site, www, zip, empecher, chinagba


Répondre à ce message

Sujets en rapport avec ce message

Opengl [ par nicolas66 ] Sur le site www.manucorp.com j'ai vu qu'il serait possible de rajouter l'extension OpenGl. G téléchargé le pack mé le pb c ke g installé ca sans trop Session peut être?? [ par asterixobelix ] François C.J'ai un problème :Code de membre.phpif($data['password'] != $pass) //Si il est différent faire...{ print("Mauvais mot de passe ou nom d'uti Cherche personne pour faire site ésotérique [ par zzzzzz ] Salut J'aimerai savoir si quelqun serrai partant pour faire avec moi (et avoir les meme droit que moi cad admin) un site sur l'ésotérisme. Quelqun qui fin de fichier [ par morgandetoi06 ] hellole moteur de recherche du site par en sucette donc je pose ma question sur le forum meme si la solution doit etre deja expliquée dans le site...c Script PHP URGENT !!!! [ par shaoling ] Salut, je suis a la recherche d'un script php permettant de lister un répertoire, mais pas n'importe quel script :un site : http://www.site.com/index. petit pb [ par naniekrea ] bonjour, j'ai un p'tit pb sur un site administré via base de donnéesur www.cdv88.com,j'ai un message d'erreur sur les diaporama administrés : Warning COMMENT RECUPERER L'URL SAISI SUR UN SYNONYME ? [ par djpardo ] Je souhaite connaitre le nom de l'URL saisi lorsque j'arrive sur la première page d'un site ayant 3 synonymes. (Le but est de tester l'origine et de r Nouveau site PHP : www.phpsources.net [ par LaurentKOogar ] Bonjour,Nouveau site PHP : www.phpsources.net dont l'objectif est d'être un outil pratique pour les webmasters avec de nombreux liens, scripts, téléch Forcer le telechargement d'une video DISTANTE [ par zzzzzz ] Salut donc j'aimerai forcer le telechargement d'une video distante. C'est a dire que la fenetre Open Save as ect... s'ouvre, et non pas que la video s Comment laisser : www.site.fr [ par shudrummer ] Pour êter plus explicite, comment fait-on pour que quelque soit la page ou l'on est, par exemple :www.site.fr/index.htm ou <A href=


Nos sponsors


Sondage...

CalendriCode

Mai 2012
LMMJVSD
 123456
78910111213
14151617181920
21222324252627
28293031   

Consulter la suite du CalendriCode

Photothèque

A découvrir



 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 4,103 sec (3)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales