Comment limiter l'accès à un fichier ?
10 messages
• Page 1 sur 1
Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics
-

olivieri - WRInaute impliqué

- Messages: 889
- Inscription: 3 Fév 2003
Comment limiter l'accès à un fichier ?
Bonjour,
Je travaille sur la mise en place d'un flux xml généré à la volée, mais je souhaite restreindre son accès à des sites enregistrés.
J'ai regardé différentes choses:
$_SERVER["REMOTE_ADDR"] me retourne l'IP de l'appelant. Très bien, mais sur un mutualisé, plusieurs sites partagent la même IP.
gethostbyaddr($_SERVER["REMOTE_ADDR"]) me retourne le nom de domaine de l'appelant, mais sur mon mutualisé, il me retourne le nom du serveur OVH: -240plan.ovh.net
$_SERVER['REMOTE_HOST'] ne me renvoie rien.
Connaissez vous une méthode fiable à 250% et qui permette d'obtenir le nom de domaine, y compris sur un mutualisé ?
Je travaille sur la mise en place d'un flux xml généré à la volée, mais je souhaite restreindre son accès à des sites enregistrés.
J'ai regardé différentes choses:
$_SERVER["REMOTE_ADDR"] me retourne l'IP de l'appelant. Très bien, mais sur un mutualisé, plusieurs sites partagent la même IP.
gethostbyaddr($_SERVER["REMOTE_ADDR"]) me retourne le nom de domaine de l'appelant, mais sur mon mutualisé, il me retourne le nom du serveur OVH: -240plan.ovh.net
$_SERVER['REMOTE_HOST'] ne me renvoie rien.
Connaissez vous une méthode fiable à 250% et qui permette d'obtenir le nom de domaine, y compris sur un mutualisé ?
-

olivieri - WRInaute impliqué

- Messages: 889
- Inscription: 3 Fév 2003
Le problème est que les demandes seront des requêtes PHP automatiques, effectuées par le site "client". Etant donné que ce sera du contenu très valorisé, il faut absolument que je puisse limiter l'accès à un client donné, et surtout à un site donné.
Si je passe par un login/password, je n'ai pas ensuite le moyen de vérifier que ce login/password n'a pas été refilé à quelqu'un d'autre.
Pour l'instant, la seule solution qui me paraît fiable est de pouvoir obtenir le nom de domaine et l'adresse IP de l'appelant. Malheureusement, les fonctions PHP traditionnelles que j'ai testé ne permettent pas ça dans le cas ou l'appelant est sur un serveur mutualisé.
Si je passe par un login/password, je n'ai pas ensuite le moyen de vérifier que ce login/password n'a pas été refilé à quelqu'un d'autre.
Pour l'instant, la seule solution qui me paraît fiable est de pouvoir obtenir le nom de domaine et l'adresse IP de l'appelant. Malheureusement, les fonctions PHP traditionnelles que j'ai testé ne permettent pas ça dans le cas ou l'appelant est sur un serveur mutualisé.
- jeangab
- WRInaute discret

- Messages: 182
- Inscription: 25 Fév 2004
oui, effectivement, mais la, tu a une grande confiance dans tes affiliés, rien ne te dit que ton contenu ne sera pas mis en ligne par un de ceci, (site mirroir, relayant les demandes de flux) et dans ce cas, tu n'a plus aucun controle.
je pense que tu devrais plutot reflechir a un moyen pour ne pas divulgué tes info sensible.
par ex, si tu fait de l'annonce de voiture, tu ne met qu'a disposition que les elements basique (marque, prix, couleur, etc) mais l'adresse du vendeur n'est accessible que via ton site, tracké par le numero d'affiliation.
je pense que tu devrais plutot reflechir a un moyen pour ne pas divulgué tes info sensible.
par ex, si tu fait de l'annonce de voiture, tu ne met qu'a disposition que les elements basique (marque, prix, couleur, etc) mais l'adresse du vendeur n'est accessible que via ton site, tracké par le numero d'affiliation.
-

olivieri - WRInaute impliqué

- Messages: 889
- Inscription: 3 Fév 2003
Oui, effectivement tu as raison, je vais limiter l'information de manière à conserver l'internaute puisque de toute façon elle pourrait être réutilisée. Comme je suis tétu, je vais continuer à chercher quand même, au cas ou...
Merci
Olivier.
Merci
Olivier.
10 messages
• Page 1 sur 1
Formation recommandée sur ce thème :
Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- Limiter acces dossier .htaccess ?
- Limiter les tentatives de connexion à un accès sécurisé php
- Limiter le téléchargement d'un fichier
- gestion de cache réparti sur plusieurs répertoires pour limiter le nb de fichier
- acces à un fichier protégé par mdp ?
- Accès restreint par un fichier robots.txt
- Accès direct a un octet d'un fichier en php ?
- Accès et écriture simultanée d'un fichier texte
- : Accès restreint par un fichier robots.txt ?(118)?
- [résolu] restreindre accès fichier depuis nom de domaine
- Article sur le fichier .htaccess - 11-01-2003
- Déclarer son fichier sitemap dans le fichier robots.txt - 16-04-2007
- Google enrichit sa recherche de news - 22-07-2003
- Conseils de netlinking pour Bing (par Microsoft) - 02-07-2009
- Comment gérer simplement les sitemaps de plusieurs sites au même endroit - 28-02-2008
- Sortie de GoogleStats v2.01 - 02-03-2003
- Suite de l'article sur le fichier .htaccess : l'URL rewriting - 16-01-2003
- Sitemaps : protocole commun pour Google, Yahoo et Live Search - 16-11-2006
Consultez la description détaillée des produits ou services de Google suivants : Google Chrome
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité

