************** FIN chaque page à sécuriser **********
Puis ton module d'identification à la con à base de sql/... pour :
1. voir si le compte existe
2. voir si le compte à accès au module
le tout c'est que cette page auth.php contienne un session_start();
puis un $_SESSION["is_allowed_page42"] = true;
Voila donc le soucis :
Problème : ça ne sécurisera que des fichiers PHP !
pas des "répertoires" qui contiennent du vrac.
Mais tu peux faire ça
Il me semble que tu peux faire un "générateur" de fichiers htaccess en perl/python/php/cobol en quelques lignes, qui te génère les bons fichiers dans des reps qui vont bien.
# En PHP, c'est pas compliqué
Posté par mansuetus (site web personnel) . En réponse au message Authentification PHP groupée. Évalué à 2.
Voila donc ta réponse :
****************** Début page à sécuriser ***********
session_start();
if ( ! $_SESSION["is_allowed_page42"] ) {
header ("Location: /auth.php?return=/ici/");
exit();
}
/*** le reste est "sécurisé" */
************** FIN chaque page à sécuriser **********
Puis ton module d'identification à la con à base de sql/... pour :
1. voir si le compte existe
2. voir si le compte à accès au module
le tout c'est que cette page auth.php contienne un session_start();
puis un $_SESSION["is_allowed_page42"] = true;
Voila donc le soucis :
Problème : ça ne sécurisera que des fichiers PHP !
pas des "répertoires" qui contiennent du vrac.
Mais tu peux faire ça
Il me semble que tu peux faire un "générateur" de fichiers htaccess en perl/python/php/cobol en quelques lignes, qui te génère les bons fichiers dans des reps qui vont bien.
a_acces_rep42 = ["maurice", "marcel"]
a_acces_rep43 = [ "marcel"]
...
f = creer_fichier_access ("/path/to/rep42/")
# qui cree .htaccess avec un "check" et le htpasswd (vide)
for u in a_acces_rep42:
creer_htaccess (b, u)
for u in a_acces_rep43:
creer_htaccess (b, u)
ou un truc du genre...