Securiser ses propres pages

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • [Problème] Securiser ses propres pages

    Bonjour à tous,

    Sur mon site joomla, j ai créé une application ( j ai seulement inséré mes pages .php via filezilla), mais je souhaite sécuriser le tout. Notamment qu il est uniquement mes users du site qui ont accés.

    Et la je bloque à mon avis sur la validité du user ? et je n'ai aucune informations pour l'instant sur le processus a suivre.

    Merci

    Cordialement

  • #2
    Re : Securiser ses propres pages

    un article se verrouille à partir des droits d'accès que tu lui donnes (à droite dans l'éditeur)
    une catégorie se verrouille de la même manière
    et l'option de menu aussi mais dans la gestion des menus

    et si tu veux que l'utilisateur ne modifie QUE ses articles, il faut qu'il en soit l'auteur

    après tu peux affiner avec les droits d'accès
    Christophe
    http://www.webcrea.fr

    Commentaire


    • #3
      Re : Securiser ses propres pages

      c'est un peu plus compliqué que cela. J ai comme même regardé tes propositions.
      Je reformule :

      Dans un menu , j ai fait une référence sur une adresse ex www.monsite.com/Match/index.php
      dans l'administrateur joomla j ai mis des restrictions 'uniquement les enregistrées' y ont accés. Ceci fonctionne parfaitement.

      Par contre l ambiguïté est la suivante: imaginons qu'un hacker se balade sur mon site et connaisse cette adresse 'www.monsite.com/Match/index.php', il y aura accés, car je n'ai pas mis en dur dans le code des exigences concenant les users.
      et ce qui est le plus embrassant c'est qui peut modifier des données BDD.

      Commentaire


      • #4
        Re : Securiser ses propres pages

        houla, tu te fais un film, le contenu est dans la bd, il n'existe pas en dur sur le serveur web et il ne montera QUE si le visiteur a les droits d'accès. sinon, je ne vois pas trop l'intérêt des droits d'accès...

        A moins que tu es tout ouvert, personne n'a la possibilité de modifier ta base
        Christophe
        http://www.webcrea.fr

        Commentaire


        • #5
          Re : Securiser ses propres pages

          ma page .php est une application Jquery qui reçoit des données de la BDD et l'utilisateur peut les modifier. Donc oui je me fais un film. Mes données en BDD n'ont rien de confidentielles mais me servent d'historic

          Commentaire


          • #6
            Re : Securiser ses propres pages

            quand tu dis ma page .php c'est parce qu'elle ne fait pas partie de joomla ? parce que si c'est le cas, tu peux inclure

            defined('_JEXEC') or die;

            afin d'être sûr que l'utilisateur passe le protocole joomla..?

            ceci dit, cela marchera seulement si tes requêtes ajax passent bien par un composant. Si ce n'est pas le cas tu as encore la solution de "minified" ton javascript et de coder le nom de ton fichier php
            Christophe
            http://www.webcrea.fr

            Commentaire


            • #7
              Re : Securiser ses propres pages

              1- ma page .php n'est pas une structure joomla (c'est mon propre pseudo module)
              2 mes requetes ne passent pas par un composant elles attaquent directement la base

              coder le nom de ton fichier php ?....

              Commentaire


              • #8
                Re : Securiser ses propres pages

                fldkf465135.php par exemple...
                Christophe
                http://www.webcrea.fr

                Commentaire


                • #9
                  Re : Securiser ses propres pages

                  oui mais les robots pourront toujours trouver ce chemin.

                  L'option que je voulais intégrer, était que dans mon fichier.php, je vérifie l'authentification du user ?

                  mais je sais pas comment et les moyen à mettre en oeuvre pour y arriver

                  Commentaire


                  • #10
                    Re : Securiser ses propres pages

                    alors c'est mieux de créer un composant qui passera par le protocole joomla
                    Christophe
                    http://www.webcrea.fr

                    Commentaire

                    Annonce

                    Réduire
                    Aucune annonce pour le moment.

                    Partenaire de l'association

                    Réduire

                    Hébergeur Web PlanetHoster
                    Travaille ...
                    X