Caché une page d'administration par la session phpbb...

Ce forum aborde toutes les questions qu'un codeur ou webmaster pourrait se poser, et n'ayant aucun rapport direct avec phpBB.
Tout ce qui peut concerner la récupération des sessions de phpBB sur votre site, doit se faire dans ce forum.

Modérateur: Equipe

Re: Caché une page d'administration par la session phpbb...

Messagepar WCD » 21 Mar 2010 à 10:32

Aaaah d'accord là j'ai compris mais pour caché le contenu il faudrait que j'ajoute sa après ?

Code: Tout sélectionner
if (!$auth->acl_get('a_'))
{
   die('Accès interdit');
} // ce que t'a mis à la fin et ensuite je dois ajouté sa :
else
{
MONCONTENU
}
WCD
Posteur néophyte
Posteur néophyte
 
Messages: 67
Inscription: 04 Juin 2009 à 19:36

Re: Caché une page d'administration par la session phpbb...

Messagepar spitfire pat » 21 Mar 2010 à 11:21

pas besoin de else, l'instruction die stoppe le script, donc si tu parviens aux lignes suivantes, c'est que tu n'as pas été éjecté
Avatar de l’utilisateur
spitfire pat
MOD Contest Winner
MOD Contest Winner
 
Messages: 15313
Inscription: 18 Sep 2004 à 15:43
Localisation: bourgogne

Re: Caché une page d'administration par la session phpbb...

Messagepar WCD » 21 Mar 2010 à 11:43

Ah d'accord mais pourquoi tous les utilisateurs peuvent accéder à la page d'admin ??
WCD
Posteur néophyte
Posteur néophyte
 
Messages: 67
Inscription: 04 Juin 2009 à 19:36

Re: Caché une page d'administration par la session phpbb...

Messagepar spitfire pat » 21 Mar 2010 à 11:50

eh bien ça devrait pas
Avatar de l’utilisateur
spitfire pat
MOD Contest Winner
MOD Contest Winner
 
Messages: 15313
Inscription: 18 Sep 2004 à 15:43
Localisation: bourgogne

Re: Caché une page d'administration par la session phpbb...

Messagepar WCD » 21 Mar 2010 à 16:50

Regardes normalement j'ai bien codé:

~~ Code edité par Steph ~~
WCD
Posteur néophyte
Posteur néophyte
 
Messages: 67
Inscription: 04 Juin 2009 à 19:36

Re: Caché une page d'administration par la session phpbb...

Messagepar spitfire pat » 21 Mar 2010 à 17:06

ben non, j'ai testé, ça ne laisse passer que les admin
Avatar de l’utilisateur
spitfire pat
MOD Contest Winner
MOD Contest Winner
 
Messages: 15313
Inscription: 18 Sep 2004 à 15:43
Localisation: bourgogne

Re: Caché une page d'administration par la session phpbb...

Messagepar Steph » 21 Mar 2010 à 17:34

Bonjour WCD,

J'ai supprimer le code de ton message, nous te remercions de bien vouloir sauvegarder ton fichier sur un espace FTP et d'indiquer à l'équipe le lien permettant de télécharger ce fichier.

Le nombre de ligne de code inséré dans votre message est trop important.

Veuillez fournir un lien vers où télécharger le(s) fichier(s), cela aura le mérite d'être plus pratique .

20 lignes de code maximum par message, merci d'y prêter attention à l'avenir :wink:

PS : Je t'ai transmis ton code par MP

@+ :wink:
Avatar de l’utilisateur
Steph
Resp. des modérateurs
Resp. des modérateurs
 
Messages: 7165
Inscription: 29 Déc 2008 à 15:48
Localisation: Sur le net

Re: Caché une page d'administration par la session phpbb...

Messagepar WCD » 13 Avr 2010 à 21:26

Bonsoir, je reviens après une longue absence, voilà bah le script que tu m'as fait ne fonctionne pas au faite même les utilisateurs simple peut y accéder...
Ce que je proposes c'est de t'envoyer la page et vérifier si j'ai fait une faute.
Source de la page ici: http://www.webcreatordesign.com/page_admin.txt
Voilà je te remercie de ton aide.
WCD
Posteur néophyte
Posteur néophyte
 
Messages: 67
Inscription: 04 Juin 2009 à 19:36

Re: Caché une page d'administration par la session phpbb...

Messagepar spitfire pat » 14 Avr 2010 à 05:27

si des invités peuvent passer le barrage, alors c'est que le script page_admin.php uploadé sur ton site n'est pas le même que celui que tu m'as mis en lien
parce que avec
Code: Tout sélectionner
if (!$auth->acl_get('a_'))
{
   die
il n'est pas possible qu'un utilisateur ne disposant pas de droits d'admin puisse voir la suite

EDIT
celà dit, on peu ajouter une sécurité supplémentaire en ne proposant le formulaire qu'à ceux qui disposent des droits d'admin
remplace
Code: Tout sélectionner
if (!isset($user->data['session_admin']) || !$user->data['session_admin'])
par
Code: Tout sélectionner
if ($auth->acl_get('a_') && (!isset($user->data['session_admin']) || !$user->data['session_admin']))


et puis vire-moi cette ligne
Code: Tout sélectionner
header('Content-type: text/html; charset=UTF-8');
je me demande vraiment en quelle langue il va falloir que j'écrive qu'il ne doit pas y avoir de texte, pas d'entête html avant le lancement de la session phpBB :roll:
Avatar de l’utilisateur
spitfire pat
MOD Contest Winner
MOD Contest Winner
 
Messages: 15313
Inscription: 18 Sep 2004 à 15:43
Localisation: bourgogne

Re: Caché une page d'administration par la session phpbb...

Messagepar WCD » 14 Avr 2010 à 11:07

Merci spitfire pat, sa fonctionne à merveille, si t'a besoin de kit-graphique, montage... je suis là Merci encore :D
WCD
Posteur néophyte
Posteur néophyte
 
Messages: 67
Inscription: 04 Juin 2009 à 19:36

Précédente

Retourner vers Coding, Webmastering et Sécurité informatique

 


  • Articles en relation
    Réponses
    Vus
    Dernier message

Qui est en ligne

Utilisateurs parcourant ce forum: Google [Bot] et 1 invité

Partenaires : phpBBHacks.com • phpBB-Seo.com • EzCom-fr.com • phpBB3 Styles • phpBB podpora • phpBB Portugal    Liens : Net Avenir • PromoBenef • Ticket Gagnant