Comment éviter les accés direct à un composant

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • [Problème] Comment éviter les accés direct à un composant

    Bonjour,

    Je test actuellement Joomla 2.5 depuis quelques temps, il y a donc peut être des détails qui m'échappes.
    Vous m'excuserai donc si ma question est stupide.

    Après avoir testé le site via differents outils d'audit de sécurité, au moins un composant (search) est accéssible directement par un utilisateur non authentifié.
    A priori, tout est en mode "Registred", et le comportement semble normal pour le reste du site (et des composants), c'est à dire que l'utilisateur est renvoyé d'office vers la page de login

    Par exemple, dans mon cas : "http://mon-site/index.php/component/search" affiche bien la page de recherche

    J'ai fait pas mal de recherche dans les forum, mais je ne trouve pas de solution.

    Comment éviter ce comportement (sans modifier .htaccess)

    D'avance un grand merci

  • #2
    Re : Comment éviter les accés direct à un composant

    et quand tu l utilise il se passe quoi?

    Commentaire


    • #3
      Re : Comment éviter les accés direct à un composant

      Quand je l'utilise rien ne se passe
      La page semble faire la requete, mais ne retourne rien

      Je serai quand même plus tranquille sans avoir cette page accessible.

      Commentaire


      • #4
        Re : Comment éviter les accés direct à un composant

        Bonjour,

        Le composant com_search a-t-il une entrée de menu quelque part ? (même un menu caché, publié dans une position invisible du template) ?

        S'il n'y a pas de menu, le composant est "orphelin" et tant qu'il est publié, un accès direct reste possible.
        Pas de demande de support par MP.
        S'il n'y a pas de solution, c'est qu'il n'y a pas de problème (Devise Shadok)

        Commentaire


        • #5
          Re : Comment éviter les accés direct à un composant

          Oui il y a bien une entré en mode "Registred", c'est bien ça qui m'étonne.

          Commentaire

          Annonce

          Réduire
          Aucune annonce pour le moment.

          Partenaire de l'association

          Réduire

          Hébergeur Web PlanetHoster
          Travaille ...
          X