Bienvenue invité ( Connexion | Inscription )
![]() ![]() |
25 Jun 2008, 17:13
Message
#1
|
|
|
Ceinture blanche OSC Groupe : Membres Messages : 6 Inscrit : 23-May 08 Membre no 21895 |
Bonjour,
Je suis en train d'adapter oscommerce ms2 et je me heurte à un probleme lié à la sécurité que je ne sais pas contourner. Je souhaite que mes visiteurs puissent télécharger un PDF de description produit à partir de la page de détail produit. Je place donc une balise <a href= ... avec l'url de mon PDF. Sauf que lorsque je clique dessus, une boite de dialogue me demande login et mot de passe... Que dois-je faire pour permettre à tous mes visiteurs de télécharger ce PDF directement ? Où dois-je placer ce PDF dans mon arborescence ? Merci de vos réponses |
|
|
25 Jun 2008, 17:22
Message
#2
|
|
|
Ceinture jaune+ OSC Groupe : Membres Messages : 131 Inscrit : 10-April 05 Membre no 5450 |
si le fichier pointe sur un répertoire de l'admin, c'est carrément dangereux.
si le fichier pointe sur un repertoire hors admin, c'est une config du htaccess |
|
|
25 Jun 2008, 17:28
Message
#3
|
|
|
Ceinture blanche OSC Groupe : Membres Messages : 6 Inscrit : 23-May 08 Membre no 21895 |
Merci
Il y a plusieurs fichiers .htaccess hors admin : - dans catalog - dans download - dans includes - dans pub Lequel dois-je modifier et que dois-je y placer ? |
|
|
25 Jun 2008, 17:57
Message
#4
|
|
|
Ceinture blanche OSC Groupe : Membres Messages : 6 Inscrit : 23-May 08 Membre no 21895 |
Merci
je vais la tester |
|
|
25 Jun 2008, 18:47
Message
#5
|
|
|
Ceinture blanche OSC Groupe : Membres Messages : 6 Inscrit : 23-May 08 Membre no 21895 |
Bon en fait j'ai regardé un peu la contrib. Elle est interessante mais c'etait trop elaboré par rapport à ce dont j'ai besoin actuellement.
Voici ce que j'en ai conclu - Il faut utiliser une constante définie dans configure.php; DIR_WS_DOWNLOAD_PUBLIC par exemple qui pointe sur le répertoire pub - Il faut placer dans sa page quelque chose comme CODE $documents_string .= '<a target="_blank" href="' . tep_href_link(DIR_WS_DOWNLOAD_PUBLIC . '<mon document>') . '">' . '</a><br>'; echo $documents_string; pour pouvoir y accéder directement grâce à un lien. Je ne sais pas ce que ça vaut niveau sécurité (car j'y connais pas grand chose |
|
|
![]() ![]() |
|
Version bas débit | Nous sommes le : 18th May 2013 - 14:01 |
| Ce site est déclaré auprès de la commision Nationale de l'Informatique et des Libertés (déclaration n°: 1043896) |