Bloquer accès à un répertoire : ne fonctionne pas !

Discussion dans 'URL Rewriting et .htaccess' créé par jodu, 9 Août 2012.

  1. jodu
    jodu Nouveau WRInaute
    Inscrit:
    9 Août 2012
    Messages:
    1
    J'aime reçus:
    0
    Bonjour à tous !

    Je vais essayer d'expliquer mon problème rapidement...

    J'ai une application web qui permet à des utilisateurs de télécharger des fichiers stockés dans un dossier (disons : /var/www/appli/fichiers/) . Quand un nouvel utilisateur s'inscrit, je demande à PHP de créer un répertoire dans fichiers/, correspondant à son login. Pour cela, j'ai été obligé d'appliquer les droits 777 à fichiers/. Très sale, je suis d'accord. La preuve : n'importe qui peut télécharger les fichiers présents dans ce fameux dossier sans être logué ni rien...

    J'ai donc créé un htaccess contenant d'abord :
    Code:
    DirectoryIndex ../pages/index.php
    
    afin que je puisse rediriger vers mon index. Sauf que celui-ci ne fait rien...

    Qu'à cela ne tienne, je teste avec :
    Code:
    deny from all
    
    même souci ! Apache ne semble rien faire, et je peux toujours lister le contenu de mon dossier fichiers/

    Que puis-je faire pour répondre à ces contraintes :
    [*] Que php puisse créer de lui même un dossier via la fonction mkdir()
    [*] Que personne ne puisse lister ce qu'il y a dans ce répertoire

    D'avance, je vous remercie de votre aide.
     
  2. ybet
    ybet WRInaute accro
    Inscrit:
    22 Novembre 2003
    Messages:
    7 516
    J'aime reçus:
    1
    D'abord, ton htaccess doit être créé dans chaque dossier.

    Pourtant, tu cherche midi à 14 heures. Dans chaque répertoire créé, une page index avec une gestion de cookies ou ID de sessions. Si l'utilisateur est correct -> commande FTP_RAWLIST() pour lister les fichiers. Dans le cas contraire, utilisateur non valide, 403 forbiden ou redirection en PHP vers index du site.
    Tu as toutes les commandes de gestion FTP en PHP sur http://www.ybet.be/internet14/php-25.php (par exemple), y compris la création et le transfert de fichiers
     
Chargement...
Similar Threads - Bloquer accès répertoire Forum Date
Bloquer accès admin Google Analytics par adresse IP Google Analytics 19 Septembre 2019
Réseau de site backlinks : comment bloquer par htaccess ? Tests et études de cas 6 Juin 2019
bloquer l'accès au site à certains "mauvais'bots Administration d'un site Web 26 Mars 2018
Bloquer robot explorateurs .htaccess Crawl et indexation Google, sitemaps 17 Novembre 2014
Bloquer accès Admin Analytics si IP externe Google Analytics 2 Décembre 2013
2 adresses à bloquer dans le .htaccess URL Rewriting et .htaccess 17 Juillet 2013
Bloquer l'accès à sous.domaine.com mais pas à sous.domaine.com/pages URL Rewriting et .htaccess 8 Mars 2013
Bloquer l'accès à certains robots et parseurs URL Rewriting et .htaccess 12 Juin 2012
bloquer un acces wifi parasite. Le café de WebRankInfo 26 Janvier 2011
Comment bloquer l'accès aux pages sans extensions de fichiers ? URL Rewriting et .htaccess 19 Novembre 2010
  1. Ce site utilise des cookies. En continuant à utiliser ce site, vous acceptez l'utilisation des cookies.
    Rejeter la notice