• # En PHP, c'est pas compliqué

    Posté par (site web personnel) . En réponse au message Authentification PHP groupée. Évalué à 2.

    Tu demandes un code en PHP... ça pose des soucis.

    Voila donc ta réponse :

    ****************** Début page à sécuriser ***********
    session_start();

    if ( ! $_SESSION["is_allowed_page42"] ) {
    header ("Location: /auth.php?return=/ici/");
    exit();
    }

    /*** le reste est "sécurisé" */

    ************** FIN chaque page à sécuriser **********

    Puis ton module d'identification à la con à base de sql/... pour :
    1. voir si le compte existe
    2. voir si le compte à accès au module

    le tout c'est que cette page auth.php contienne un session_start();
    puis un $_SESSION["is_allowed_page42"] = true;

    Voila donc le soucis :
    Problème : ça ne sécurisera que des fichiers PHP !
    pas des "répertoires" qui contiennent du vrac.

    Mais tu peux faire ça
    Il me semble que tu peux faire un "générateur" de fichiers htaccess en perl/python/php/cobol en quelques lignes, qui te génère les bons fichiers dans des reps qui vont bien.

    a_acces_rep42 = ["maurice", "marcel"]
    a_acces_rep43 = [ "marcel"]
    ...

    f = creer_fichier_access ("/path/to/rep42/")
    # qui cree .htaccess avec un "check" et le htpasswd (vide)

    for u in a_acces_rep42:
    creer_htaccess (b, u)
    for u in a_acces_rep43:
    creer_htaccess (b, u)


    ou un truc du genre...