Bloquer l'accès à un répertoire du serveur

Fermé
Nunuxnewby Messages postés 435 Date d'inscription jeudi 15 juillet 2004 Statut Contributeur Dernière intervention 5 février 2010 - 20 nov. 2007 à 16:07
Nunuxnewby Messages postés 435 Date d'inscription jeudi 15 juillet 2004 Statut Contributeur Dernière intervention 5 février 2010 - 21 nov. 2007 à 09:48
Bonjour,

Voilà j'ai crée un tit album photo en ligne et j'aimerais en restreindre l'accès!
- J'ai un répertoire qui contient toutes les photos protégé par un .htaccess
- J'ai crée une page de login avec nom d'utilisateur et mot de passe

Sans le .htaccess, n'importe qui peu accèder au répertoire en tapant l'adresse directe.

Le problème que je rencontre, c'est la personne qui arrive sur la page de l'album rempli les champs "login/mot de pass" pour avoir accès aux pages de l'album, le problème, c'est que une fois entré dans l'album le login/mot de passe est redemandé par le .htaccess.
(j'ai mis le même login mot de passe pour les deux en attendant!)

Je ne vois pas comment empêcher de voir mes photos sans que le login/mot de passe soit demandé deux fois...


Merci
A voir également:

5 réponses

Nunuxnewby Messages postés 435 Date d'inscription jeudi 15 juillet 2004 Statut Contributeur Dernière intervention 5 février 2010 124
20 nov. 2007 à 23:14
Mais ce que j'aimerais empecher c'est que celui qui tape:

http://monsite/mesphotos/dossier/unephoto.jpg ne puisse pas voir les photos!
donc même si je mets un login mot de passe, le fait de taper l'adresse des photos permet de les voir!

1
pashmina Messages postés 688 Date d'inscription mercredi 16 mai 2007 Statut Membre Dernière intervention 5 mai 2010 71
20 nov. 2007 à 16:15
Avec les sessions peut etre mais je dis ca comme ca! lol
0
Bonsoir,

Si tu as cree une page de login/pass c'est que tu as mis en place un mécanisme de session, alors
soit tu supprimes le .htaccess qui fait double emploi
soit tu le laisses et tu supprimes ton mécanisme de sessions
0
Bonsoir,

Si tu mets un login/pass et par le mécanisme des sessions il ne pourra pas accéder à ta page, à condition de mettre le bout de code (qui vérifie la session) en tête de la page en question( qui doit être .php).

Donc c'est vrai que si c'est seulement une photo, tu ne pourra pas mettre le bout de code session.

Solution:

virer ta page login/pass et session
mettre seulement le .htaccess

@lain
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Nunuxnewby Messages postés 435 Date d'inscription jeudi 15 juillet 2004 Statut Contributeur Dernière intervention 5 février 2010 124
21 nov. 2007 à 09:48
Ok!
Merci Alain, c'est ce que je pensais, seul de .htaccess permet de protéger toutes les photos!


0