problème de sécurité avec le Include - PHP - Programmation
Marsh Posté le 21-09-2003 à 13:35:58
en quoi est ce génant que l'utilisateur puisse afficher manuellement les pages qui sont utilisées par le systeme de pseudo frame ?
Marsh Posté le 21-09-2003 à 13:38:23
par exemple si il rentre ajouter_membres.php il pourra alors ajouter un membres
ainsi il pourrais supprimer ajouter modifier tous le site
Marsh Posté le 21-09-2003 à 13:45:30
ta page membre est securisé non ? avec les header je crois...
justement je vais bientot le fair pour le site que je developpe
Marsh Posté le 21-09-2003 à 13:58:24
ben moi c un site privé donc en principe tout est sécurisé
Marsh Posté le 21-09-2003 à 14:03:33
tu mets tes fichiers inclus dans un rep separé , avec un .htaccess
Marsh Posté le 21-09-2003 à 13:33:32
j'ai créer un site en php en pseudo-frame (jusque la tout va bien)
la navigation ce fais donc comme ce ceci a travers les menus:
si je clique sur News je vais sur index.php&rub=1
si je clique sur Membres je vasi sur index.php&rub=2
etc...
mon probleme est que si l'utilisateur rentre manuellement un url par exemple : membres.php il aura acces à la page hors je ne veux pas
dans le menu de la page index si l'utilisateur clique sur une rubrique un CASE choisie la rubrique et un iclude l'integre au code
par exemple :
case 1 alors include(membres.php)
je voudrais donc empécher le lancement des sous-pages Php
aidez moi siouplé