Bonjour bonjour,
Je vais essayer d'expliquer mon soucis :
J'ai un petit site ultra basique en PHP/MySQL sur lequel des personnes se connectes (compte utilisateur créé manuellement dans MySQL, mot de passe MD5, etc).
J'utilise du coup $_SESSION, tout se passe bien.
Le principe du site en fait c'est d'accéder a des informations personnelles (plus précisément des PDFs).
Par exemple : toto se connecte, et il voit ses PDFs qui sont dans un répertoire à son nom et pas celui des autres.
Mon site est grosso modo comme ça :
INDEX
\PDFs\Toto
\PDFs\Titi
\PDFs\Jacques
\PDFs\...
Le hic bien entendu c'est que les répertoires peuvent être visualisés en rentrant le nom directement.
Du coup ma question est la suivante : comment protéger vraiment l'accès ? Est-ce que je dois utiliser un .HTACESS ? Est-ce que je dois mettre un fichier php dedans qui peut bloquer l'accès ?
Je ne sais pas du tout quelle est la meilleure solution.