Sécurisation de documents (LAMP)

Fermé
Franck - 26 nov. 2003 à 11:36
 Franck - 26 nov. 2003 à 12:10
Bonjour,

Je fais du partage de documentaire (.doc, .pdf).

Seuls les utilisateurs authentifiés (variable de session PHP) ont le droit de voir les documents dans un extranet.

Les documents sont stockés dans mon arborescence web et accessibles avec une URL genre " http://www.monsite.com/documents/doc1.pdf ".

Mon problème est qu'avec ce type d'URL, mon document est accessible par tout le monde à partir du moment ou on connait son URL.

Comment puis je le protéger ?

Autrment dit, comment puis donner accès à cette URL uniquement aux utilisateurs identifiés (avec ma variable PHP) ?

Architecture (Linux, Apache, Mysql, PHP).

D'avance merci.
A voir également:

1 réponse

Tu peux utiliser un fichier .htaccess qui restreindra l'accès a ton repertoire de document
0
Merci pour la réponse mais le .htaccess ne constitue pas une solution viable dans la mesure ou il ne peut pas tester si une variable de session PHP est renseignée.

Je veux pouvoir donner un accès à une URL aux utilisateurs identifiés et ne pas le donner aux visiteurs ...

Merci encore
0