RE: [spip-dev] Protection des docs joints dans un site entièrement privé (via sessions + #LOGIN_PUBLIC)

Je ne comprends pas très bien la fonction du script php que tu mentionnes ? Il vérifie l’auth ?

Christophe

-----Message d’origine-----
Envoyé : mardi 1 octobre 2002 17:40
entièrement privé (via sessions + #LOGIN_PUBLIC)

Hello,

Est-il possible de combiner les deux authentifications : session
pour les pages web (afin de conserver les formulaires
d’authentification) et .htaccess pour les répertoires des docs
joints ? Y-a-t-il une solution simple à mettre en oeuvre ?

Je pense que le plus simple et le plus cohérent est d’interdire tout
accès en direct aux documents via un simple .htaccess et de les servir
via un script PHP qui peut du coup vérifier l’auth.

-Nicolas