osCommerce France : Accueil Forum Portail osCommerce France Réponses aux questions Foire aux contributions

Bienvenue invité ( Connexion | Inscription )

 
Reply to this topicStart new topic
> Permettre un téléchargement de pdf
devjav
posté 25 Jun 2008, 17:13
Message #1


Ceinture blanche OSC
Icône de groupe

Groupe : Membres
Messages : 6
Inscrit : 23-May 08
Membre no 21895



Bonjour,
Je suis en train d'adapter oscommerce ms2 et je me heurte à un probleme lié à la sécurité que je ne sais pas contourner. Je souhaite que mes visiteurs puissent télécharger un PDF de description produit à partir de la page de détail produit. Je place donc une balise <a href= ... avec l'url de mon PDF. Sauf que lorsque je clique dessus, une boite de dialogue me demande login et mot de passe... Que dois-je faire pour permettre à tous mes visiteurs de télécharger ce PDF directement ? Où dois-je placer ce PDF dans mon arborescence ?

Merci de vos réponses smile.gif
Go to the top of the page
 
demoalt
posté 25 Jun 2008, 17:22
Message #2


Ceinture jaune+ OSC
Icône de groupe

Groupe : Membres
Messages : 131
Inscrit : 10-April 05
Membre no 5450



si le fichier pointe sur un répertoire de l'admin, c'est carrément dangereux.

si le fichier pointe sur un repertoire hors admin, c'est une config du htaccess
Go to the top of the page
 
devjav
posté 25 Jun 2008, 17:28
Message #3


Ceinture blanche OSC
Icône de groupe

Groupe : Membres
Messages : 6
Inscrit : 23-May 08
Membre no 21895



Merci smile.gif
Il y a plusieurs fichiers .htaccess hors admin :
- dans catalog
- dans download
- dans includes
- dans pub

Lequel dois-je modifier et que dois-je y placer ?
Go to the top of the page
 
devjav
posté 25 Jun 2008, 17:57
Message #4


Ceinture blanche OSC
Icône de groupe

Groupe : Membres
Messages : 6
Inscrit : 23-May 08
Membre no 21895



Merci smile.gif
je vais la tester
Go to the top of the page
 
devjav
posté 25 Jun 2008, 18:47
Message #5


Ceinture blanche OSC
Icône de groupe

Groupe : Membres
Messages : 6
Inscrit : 23-May 08
Membre no 21895



Bon en fait j'ai regardé un peu la contrib. Elle est interessante mais c'etait trop elaboré par rapport à ce dont j'ai besoin actuellement.
Voici ce que j'en ai conclu rolleyes.gif ...
- Il faut utiliser une constante définie dans configure.php; DIR_WS_DOWNLOAD_PUBLIC par exemple qui pointe sur le répertoire pub
- Il faut placer dans sa page quelque chose comme

CODE
$documents_string .= '<a target="_blank" href="' . tep_href_link(DIR_WS_DOWNLOAD_PUBLIC . '<mon document>') . '">' . '</a><br>';
echo $documents_string;

pour pouvoir y accéder directement grâce à un lien.


Je ne sais pas ce que ça vaut niveau sécurité (car j'y connais pas grand chose wink.gif )mais je ne pense pas qu'il y ai plus de problème que cela ?

Go to the top of the page
 

Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



RSS Version bas débit Nous sommes le : 18th May 2013 - 14:01
Ce site est déclaré auprès de la commision Nationale
de l'Informatique et des Libertés (déclaration n°: 1043896)