Fork me on GitHub






Comment protéger dossier sans avoir a donner 2eme mot de passe ??
Semi pro
Inscrit: 13/04/2006 23:26
De Aix en Provence
Messages: 1751
Bonsoir !

Je souhaite protéger un fichier excel lu par un module de xoops, accessible uniquement pour un groupe d'utilisateurs ayant les droits.

J'ai paramétré les autorisations et ça marche, mais ... l'url du fichier pointé par le lien du menu s'affiche dans la barre d'état, ou bien avec un peu d'intuition il est facile de retrouver l'url du fichier, et partant d'accéder directement au fichier pour le lire ou le télécharger.

J'ai donc protégé le dossier avec un htaccess qui fonctionne.

Mais maintenant lorsqu'un utilisateur, déjà connecté et identifié sur le site, clique dans le menu pour lire ce fichier une boite de login envoyée par le htaccess apparait et demande un 2eme mot de passe (l'utilisateur s'est déjà identifié sur le site).

J'aimerais savoir comment protéger ce dossier sans que les utilisateurs aient à entrer un 2eme login pour lire le fichier !

Posté le : 04/05/2007 00:21

signé: LionHell
Partager Twitter Partagez cette article sur GG+
Re: Comment protéger dossier sans avoir a donner 2eme mot de passe ??
Guest_
B'soir,

Quel module utilises-tu pour transmettre ce fichier ?

J'ai constaté (toi aussi surement ) qu'après être passés par la moulinette d'un champ d'upload d'un module (par exemple les fichiers attachés aux articles de News), le document est renommé de façon à ce qu'on ne puisse pas y accéder via url... ou coup de bol pas possible (exemple : 7f000000-1a14-8490.pdf).

Conclusion, le plus simple pour "masquer" le nom de ton document xls consiste peut être à passer par le champ d'upload d'un module plutôt que de faire un téléversement FTP direct...

@+

Posté le : 04/05/2007 00:29
Partager Twitter Partagez cette article sur GG+
Re: Comment protéger dossier sans avoir a donner 2eme mot de passe ??
Semi pro
Inscrit: 13/04/2006 23:26
De Aix en Provence
Messages: 1751
C'est un module perso. tout bête d'upload. Après vérification, le fichier à protéger est dans un sous-dossier dans ce module, et le survol dans le menu principal affiche le chemin jusqu'au répertoire racine du module (www.monsite.fr/modules/monmodule/), ce chemin s'affiche dans la barre d'adresse du navigateur aussi quand on ouvre ce fichier si on a les droits d'accès.

Donc il n'est pas difficile ensuite de chercher le sous-dossier et le fichier.

Posté le : 04/05/2007 03:16

signé: LionHell
Partager Twitter Partagez cette article sur GG+
Re: Comment protéger dossier sans avoir a donner 2eme mot de passe ??
Semi pro
Inscrit: 13/04/2006 23:26
De Aix en Provence
Messages: 1751
Est-il possible de protéger l'accès direct au fichier sans que les utilisateurs aient à entrer un 2eme login ?

Posté le : 04/05/2007 03:18

signé: LionHell
Partager Twitter Partagez cette article sur GG+
Re: Comment protéger dossier sans avoir a donner 2eme mot de passe ??
Xoops accro
Inscrit: 04/02/2003 01:54
De Le Mans
Messages: 12273
As tu pris connaissance du contenu de cette conversation ? Il semble qu'une solution fonctionnelle ait été fournie!

Posté le : 04/05/2007 09:59
Partager Twitter Partagez cette article sur GG+
Re: Comment protéger dossier sans avoir a donner 2eme mot de passe ??
Semi pro
Inscrit: 05/06/2004 14:25
Messages: 750
Effectivement tu peux t'inspirer du code situé sur la page visit.php de mon module MyDownloads Expert, ça te permettra de faire lire le fichier par le script, donc le visiteur n'a pas accès à l'url du fichier, et un htaccess en plus permet de protéger aussi le fichier si jamais quelqu'un trouve le lien.

Posté le : 04/05/2007 14:23
Partager Twitter Partagez cette article sur GG+
Re: Comment protéger dossier sans avoir a donner 2eme mot de passe ??
Semi pro
Inscrit: 13/04/2006 23:26
De Aix en Provence
Messages: 1751
OK, je vais dénicher ton module et décrypter ce fameux visit php .... merci

Posté le : 04/05/2007 15:27

signé: LionHell
Partager Twitter Partagez cette article sur GG+

 Haut   Précédent   Suivant



Vous pouvez voir les sujets.
Vous ne pouvez pas débuter de nouveaux sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

12 Personne(s) en ligne (7 Personne(s) connectée(s) sur Forum) | Utilisateur(s): 0 | Invité(s): 12 | Plus ...