8800 sujets

Développement web côté serveur, CMS

Bonjour,

J'ai une nouvelle problèmatique concernant les videos publiées mensuelles que j'affiche en lien par une boucle d'affichage (php + Mysql) dans l'espace Membres une fois le membre identifié (sessions + cookies).

Or, je m'aperçois que l'url s'affiche non seulement dans le code source, et en recopiant ce lien, un internaute lambda (sans nécessairement être connecté), peut visionner sans problème les videos publiées (wmv) .

Difficile apprentissage les espaces membres Smiley decu

Auriez-vous des conseils, des pistes pour corriger l'aspect sécurité au contenu de l'espace membre ,qui fait défaut !

Merci beaucoup à l'avance.
Bouzette
Modifié par bouzette (04 Mar 2011 - 14:15)
Bonjour,

l'espace membre

pour tester :
demoprenom
demonom
demotest28

mon code php :


require(xxxxx.php');
		$sql3='SELECT * FROM xxxxxxx WHERE pub_publier=1';
		$req3= mysql_query($sql3);
		while($ligne=mysql_fetch_array($req3))
		{
		extract($ligne);

echo'	<div id="publication">
<h3>Publication du Bloc de : '.$pub_titre.'</h3>'; 
echo' 	<br/>	
<table class="comimg" align="center">
<tr> 
<td width="220" height="165" align="center"><a href="download_center_lite/index.php?" target="_blank"><img src="imgsite/bg_pdf.jpg" alt="Pdf téléchargeable conseils Au fil des mois 2010-2011" width="220" height="165" border="0"align="center"></a></td>

<td width="220" height="165"align="center"><img src="img/'.$pub_bloc.'" align="center" width="220" height="165" border="0"></td>

<td width="220"  height="165" align="center"><img src="imgsite/bg_video.jpg" align="center" width="220" height="165" border="0">

<p align="center">
<a href="'.$pub_video1.'">Tuto 1</a>
<br/>
<a href="'.$pub_video2.'">Tuto 2</a></p></td>
</tr>
</table>
</div>';
}
Bonjour Tony,

Hum, sauf que le header est en include dans le login.php

puis l'affichage du contenu aussi en include après l'identification validée

je sèche !
Modérateur
Je ne vois pas pourquoi les includes t'empêcheraient de le faire... Tu m'expliques ton souci?

C'est plutôt technique, alors possible que tu n'es pas trop compris mon explication. Dans un tel cas, vaut mieux le préciser.
Modifié par Tony Monast (04 Mar 2011 - 16:24)
Bonsoir,

J'ai finalement opté pour convertir mes vidéos dans du flash, ainsi elles peuvent être visualisées dans la page directement.

Merci encore de vos conseils.
Bouzette
Modifié par bouzette (14 Mar 2011 - 22:30)