Re,
Même pas besoin de sortir de l'arborescence du site, interdire tout accès au dossier fonctionne tout aussi bien.
Effectivement. J'ai écrit un peu vite en voyant l'allergie que semble avoir Steph au htaccess
En me lisant on peut croire en effet que ça n'est pas possible. Merci d'avoir rectifié.
Je vais laisser "Options -Indexes" c'est déjà trés bien
... tout dépend de la criticité des données, un -indexes et des noms de fichiers complexes suffit dans bien des cas.
Pour revenir tout de même sur ton "trop violent (plus d'images, plus de scripts)".
Imaginons un répertoire "machin/img/" dans lequel tu mets :
- un .htaccess :
Code :
- Tes fichiers à protéger
Et dans le rep "machin/" :
- un fichier "fichiersProteges.php" qui permet d'inclure le contenu
Code PHP :
<?php
header("Content-type: image/gif");
echo file_get_contents('machin/img/trucMuche.gif');
?>
- et pour l'affichage un autre fichier :
Code HTML :
<img src="fichiersProteges.php" alt="fichier inaccessible en appel direct" />
Ce n'est là qu'un exemple qui permet de sécuriser un gif, mais, moyennant quelques retouches (passage du nom de fichier via l'url, envoi du header correct, ...) tu peux y mettre n'importe quel type de fichier.
Cordialement,
Kohntark -