par
moogli » 06 déc. 2011, 10:25
oui j'ai teste avec les valeurs SERVER, voir ici
ben echo $_SERVER[HTTP_REFERER]; ne le montre pas
pour ce qui est du reste, par exemple, une table qui contient les personnes autoriser à utiliser ton script.
tu donne l'url du script avec le hash (genre
http://www.tonsiteatoi.com/lescriptquiv ... ode=lehash).
dans la table qui vérifie que le "code" fournis par l'url est bien dans la table. si oui tu retourne le truc. Si non un header avec l'erreur que tu veux pour indiquer que le gars n'a pas le droit.
ensuite tu peux aussi faire une table qui "log" les requetes, dedans tu met le hash et la date /heure.
ceci dit il n'y a pas vraiment de système parfait, il sera toujours possible de copier le code de l'url !
pour le hash un md5 suffit
@+