[Apache / PHP].htaccess detourné par un include ???

.htaccess detourné par un include ??? [Apache / PHP] - Programmation

Marsh Posté le 28-02-2002 à 17:32:22    

:hello:  
G un fichier php(toto.php) dans un rep. protege par .htaccess et .htpasswd
 
quand je tape dans mon explorateur
http://rep/toto.php g bien la fenetre d'identification
 
par contre si je fais un include("rep/toto.php" ) depuis http://index.php j'accede a ma page toto sans m'identifier  :ouch:  
 
is it normal ??

 

[jfdsdjhfuetppo]--Message édité par kayasax--[/jfdsdjhfuetppo]

Reply

Marsh Posté le 28-02-2002 à 17:32:22   

Reply

Marsh Posté le 28-02-2002 à 17:35:23    

kayasax a écrit a écrit :

:hello:  
G un fichier php(toto.php) dans un rep. protege par .htaccess et .htpasswd
 
quand je tape dans mon explorateur
http://rep/toto.php g bien la fenetre d'identification
 
par contre si je fais un include("rep/toto.php" ) depuis http://index.php j'accede a ma page toto sans m'identifier  :ouch:  
 
is it normal ??  
 
 




 
Oui c'est d'ailleurs l'avantage parce que tu peux stocker des fichiers critiques, avec par exemple tes identifiants pour ta base de données, dans un dossier protégé par un .htaccess, mais tes scripts pourront les includer pour en profiter.
 
Le .htaccess est seulement une protection pour l'accès depuis l'extérieur.

Reply

Marsh Posté le 28-02-2002 à 18:04:59    

Ah ok...
 :jap: Tentacle

Reply

Marsh Posté le 28-02-2002 à 20:34:28    

kayasax a écrit a écrit :

Ah ok...
 :jap: Tentacle  




 :jap:

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed