Que se passe t'il lorsqu'on utilise du php dans un squelette pour proteger
une partie d'une page (accessible seulement à quelqu'un qui s'est
authentifié par #LOGIN_PUBLIC), et que la personne qui consulte la page est
derrière un firewall avec un proxy/cache ?. Dans le cache du "client" (et
non pas celui de spip), c'est seulement de l'html ? Du coup quelqu'un du
même site non autorisé pourra visualiser sur un autre ordinateur la partie
réservée en tapant la bonne url dans la barre d'adresse ? La seule solution
est elle donc de faire des squelettes différents pour les pages publiques et
réservées ?(par exemple en mettant tout le réservé sous une rubrique x et en
faisant un squelette-x ?
Exemple de code dans une page:
<?php
$etat=$auteur_session['statut'];
if ($etat=="")
{
// Si l'auteur n'a pas été identifié, PUBLIC
?>
<INCLURE(menus_public.php3){id_rubrique}>
<?php
}else
{
// Si l'auteur a été identifié, PRIVE
?>
<INCLURE(menus_prive.php3){id_rubrique}>
<?php } ?>
Merci d'avance
Simon