Bonjour à tous, je suis nouveau sur ce forum que j'avais l'habitude de consulter pour des questions de CSS, mais je viens à vous avec une question de programmation pure.
Voilà, j'ai un site hébergé sur un domaine, hébergeur payant (et performant), qui supporte toutes les joyeusetés telles que l'htaccess notamment.
J'ai droit à plusieurs accès FTP et j'en ai configuré un pour que les membres de mon site puissent y déposer leurs updates. (le répertoire updates/). Je suis le seul à avoir un accès sur la racine du site.
Toutefois, certains aimant "toucher à tout" (mais également dans un but didactique et afin de sécuriser au max mon architecture), j'aimerais protéger le contenu d'un autre répertoire (forum/) contenant des fichiers sensibles (mot de passe en dur dans le code PhP pour accéder à une base de données mySQL), c'est à dire interdire les "include", les "copy" ou toute autre méthode PhP pour accéder ou récupérer le contenu des fichiers de ce répertoire ("forum/").
Etant déjà allé sur plusieurs forums de développement web, on m'a dit de regarder du côté des .htaccess, d'en placer un dans le répertoire forum/ , et de configurer pour empêcher toutes les requêtes en provenance du répertoire "updates/".
Après avoir lu quelques tutoriaux je suis arrivé au résultat suivant :
Mais cela n'a pas l'air de marcher (j'ai fait tous les tests nécessaires).
Quelqu'un aurait-il une idée ?
Voilà, j'ai un site hébergé sur un domaine, hébergeur payant (et performant), qui supporte toutes les joyeusetés telles que l'htaccess notamment.
J'ai droit à plusieurs accès FTP et j'en ai configuré un pour que les membres de mon site puissent y déposer leurs updates. (le répertoire updates/). Je suis le seul à avoir un accès sur la racine du site.
Toutefois, certains aimant "toucher à tout" (mais également dans un but didactique et afin de sécuriser au max mon architecture), j'aimerais protéger le contenu d'un autre répertoire (forum/) contenant des fichiers sensibles (mot de passe en dur dans le code PhP pour accéder à une base de données mySQL), c'est à dire interdire les "include", les "copy" ou toute autre méthode PhP pour accéder ou récupérer le contenu des fichiers de ce répertoire ("forum/").
Etant déjà allé sur plusieurs forums de développement web, on m'a dit de regarder du côté des .htaccess, d'en placer un dans le répertoire forum/ , et de configurer pour empêcher toutes les requêtes en provenance du répertoire "updates/".
Après avoir lu quelques tutoriaux je suis arrivé au résultat suivant :
<FilesMatch "\.(php)$">
Order allow, deny
Deny from ../updates
</FilesMatch>
Mais cela n'a pas l'air de marcher (j'ai fait tous les tests nécessaires).
Quelqu'un aurait-il une idée ?