Interdire l'accès a un dossier sauf a un script

Interdire l'accès a un dossier sauf a un script - PHP - Programmation

Marsh Posté le 27-09-2006 à 20:20:15    

Salut a tous,
 
Je cherche le moyen de protéger un dossier contre le listing ou le téléchargement de fichiers /exécution de script mais en autorisant le serveur en lui même a effectuer des opérations (filesize() et fopen()) sur les fichiers a protéger
 
Une idée svp ?
 
merci d'avance,
 
WiiDS


Message édité par WiiDS le 27-09-2006 à 20:32:26

---------------
"I can cry like Roger. It's just a shame I can't play like him" - Andy Murray, 2010
Reply

Marsh Posté le 27-09-2006 à 20:20:15   

Reply

Marsh Posté le 27-09-2006 à 21:49:49    

cherche du côté du fichier .htaccess

Reply

Marsh Posté le 27-09-2006 à 21:50:41    

Si le serveur doit pouvoir lire il pourra afficher. Peut être se pencher sur les droits entre le server web et le système, m'enfin le plus simple étant de mettre tes fichiers haut dessus de la racine du serveur web, tu pourras y accéder sans soucis en php en rajoutant

Code :
  1. /../ton_dossier

mais ça sera inaccessible depuis le net ;)

Reply

Marsh Posté le 28-09-2006 à 13:23:08    

Merci leflos5, malheureusement pas tous les hébergeurs acceptent de mettre un fichier hors du root visible par les users ...
 
@omega2 : Mais encore ? je n'ai rien trouvé de bien convaincant sur les htaccess si ce n'est que la protection par MDP qui m'est inutile


---------------
"I can cry like Roger. It's just a shame I can't play like him" - Andy Murray, 2010
Reply

Marsh Posté le 28-09-2006 à 13:40:05    

WiiDS a écrit :

@omega2 : Mais encore ? je n'ai rien trouvé de bien convaincant sur les htaccess si ce n'est que la protection par MDP qui m'est inutile


2eme paragraphe de http://www.commentcamarche.net/apache/apacht.php3 ( deuxieme lien d'une recherche "htaccess" dans google)

Reply

Marsh Posté le 28-09-2006 à 15:11:29    

WiiDS a écrit :

Merci leflos5, malheureusement pas tous les hébergeurs acceptent de mettre un fichier hors du root visible par les users ...


Les hébergeurs de pages persos/gratuit probablement.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed