Cmt utiliser .htaccess sous esayphp1.8

Résolu
Bonjour,je voudrais une aide sur l'utilisation du fichier .htaccess sous esapyphp1.8 pour le besoin suivant:

mon prb est le suivant:j'ai un ensemble de pages php hostées sous easyphp1.8.
je voudrais que mes clients finaux n'accédent qu'a un seule formulaire ,où ils auront à uploader des fichers, et non le reste des pages php encore moins les voir (autrement dit se balader dans l'arborescense de mon site web).
ex: http://@ip:port/gvir/form.php c't ce qui devrait etre l'url des client finaux mais si ces derniers suppriment la derniére partie de l'url comme suit:http://@ip:port/gvir/ ils pourront voir l'ensemble de mes pages et memes les executer.

NB: mon easyphp1.8 tourne sous windows2003 sp2

3 réponses

  1. je l'ai trouvé merci co-meme.
    il faut desactiver la directive suivante:
    #options indexes FollowSymlinks Inclues none
    et la remplacer par:
    options none
    la directive se trouvent dans le fichier 'httpd.conf' ds le repertoire apache
    1. Bonjour,

      pour commencer, je renommerais la page form.php en index.php.

      pour ce qui est du HTACCESS:


      dans le dossier ou il se trouve ton fichier form.php crée un fichier path.php avec les informations suivante:
      <?php
      phpinfo();
      echo realpath("path.php");
      ?>
      


      Enregistre le. Ensuite, appelle le via ton navigateur (à la place de form.php se serra path.php)

      Tout à la fin de la page, il y a une adresse (exemple avec la mienne(
      C:\Program Files\EasyPHP 2.0b1\www\path.php

      Dans cette adresse, il faudra remplacer path.php par .htpasswd
      ce qui nous donne:
      C:\Program Files\EasyPHP 2.0b1\www\.htpasswd

      Garder cette adresse, il y en a besoin dans le fichier .htaccess

      Il faux ensuite créé un fichier .HTPASSWD
      SI tu es sous Windows, tu ne peux pas les renommer pour ne pas avoir le problème les 2 fichiers (.HTACCESS et HTPASSWD) renommer et changer ce qu'il faux changer.

      Le fichier HTPASSWD comporte les noms d'utilisateurs et Mots de passes.

      Pour les crypter l'utilitaire se trouve en milieu de page.
      pour faire un essai
      coller la ligne suivante dans le fichier.
      admin:$1$nt0leJaj$4CKxCqHE0Ab2afIxKMl3N0

      utilisateur: admin
      mot de passe: div

      pour le fichier .HTACCESS celui qui défini les accès.
      voici la syntaxe qu'il devra avoir.
      SetEnvIfNoCase Request_URI \.ht(access|passwd)$ ban
      <Files FICHIER1.php>
      
      AuthUserFile ADRESSE OBTENU PAR L'EXECUTION DU PATH.PHP
      AuthGroupFile /dev/null
      AuthName "Accès sécurisé au site"
      AuthType Basic
      <LIMIT GET POST>
      
      require user admin
      </LIMIT>
      </Files>
      
      <Files FICHIER2.php>
      
      AuthUserFile ADRESSE OBTENU PAR L'EXECUTION DU PATH.PHP
      AuthGroupFile /dev/null
      AuthName "Accès sécurisé au site"
      AuthType Basic
      <LIMIT GET POST>
      
      require user admin
      </LIMIT>
      </Files>
      
      
      <Files FICHIER3.php>
      
      AuthUserFile ADRESSE OBTENU PAR L'EXECUTION DU PATH.PHP
      AuthGroupFile /dev/null
      AuthName "Accès sécurisé au site"
      AuthType Basic
      <LIMIT GET POST>
      
      require user admin
      </LIMIT>
      </Files>
      
      

      Il est possible rajouter autant de fichier que l'on veux, en ajoutant:
      <Files Votrefichier.php>
      
      AuthUserFile ADRESSE OBTENU PAR L'EXECUTION DU PATH.PHP
      AuthGroupFile /dev/null
      AuthName "Accès sécurisé au site"
      AuthType Basic
      <LIMIT GET POST>
      
      require user admin
      </LIMIT>
      </Files>

      Il faux changer FICHIER1,FICHIER2,FICHIER3, par les fichiers a protéger.
      require user admin
      signifie que seul admin et sont pot de passe peux renter.

      Enregistrer les 2 fichiers et faire un essai.

      Bonne journée