par
Sékiltoyai » 22 mai 2007, 17:08
En fait, je ne sais pas si tu en es conscient, mais lors d'un include distant, le fichier appelé va être exécuté et c'est de résultat de l'exécution qui va être inclu.
Donc pour ton problème de sécurité, si tu ne veux pas avoir à utiliser un accès ssl (en gros https), tu peux simplement protéger le script par un mot de passe en demandant un mot de passe en paramètre :
include('http://www.domaine.tld/chemin/fichier.php?arg1=val1&&pass=mot%20de%20passe');
Tu peux aussi créer un .htaccess et y spécifier l'ip de ton serveur :
Par contre, si tu es en mutualisé, cette dernière solution permettra à tous ceux qui sont sur le même serveur, d'accéder à ce fichier...
En fait, je ne sais pas si tu en es conscient, mais lors d'un include distant, le fichier appelé va être exécuté et c'est de résultat de l'exécution qui va être inclu.
Donc pour ton problème de sécurité, si tu ne veux pas avoir à utiliser un accès ssl (en gros https), tu peux simplement protéger le script par un mot de passe en demandant un mot de passe en paramètre :
[php]include('http://www.domaine.tld/chemin/fichier.php?arg1=val1&&pass=mot%20de%20passe');[/php]
Tu peux aussi créer un .htaccess et y spécifier l'ip de ton serveur :
[code]Order Allow, Deny
Allow from 85.52.241.12
Deny from All[/code]
Par contre, si tu es en mutualisé, cette dernière solution permettra à tous ceux qui sont sur le même serveur, d'accéder à ce fichier...