par
Mazarini » 14 juin 2012, 11:01
Dans ce cas, c'est uniquement php qui gère la sécurité.
Par contre, si tu as des fichiers "non php" (documents word, images...) confidentiels, c'est le répertoire qui les contient qu'il faut protéger en en interdisant totalement la lecture via .htaccess. Pour pouvoir les lire, tu utilises alors un script PHP qui contrôle l’accès.
Le script PHP de lecture de ces fichiers fait un contrôle du user (comme les autres pages) et ensuite envoie un type/mime (fonction header) et le contenu du fichier (fonction readfile);
Dans ce cas, c'est uniquement php qui gère la sécurité.
Par contre, si tu as des fichiers "non php" (documents word, images...) confidentiels, c'est le répertoire qui les contient qu'il faut protéger en en interdisant totalement la lecture via .htaccess. Pour pouvoir les lire, tu utilises alors un script PHP qui contrôle l’accès.
Le script PHP de lecture de ces fichiers fait un contrôle du user (comme les autres pages) et ensuite envoie un type/mime (fonction header) et le contenu du fichier (fonction readfile);