(Courriels de diversion: <renommages@dicterai-saturee.com> <martiale@regles-repayera.com> <arlequins@consignions-vivoteriez.com> <deparent@desactive-siegerions.com> <adjugerent@nom-desservit.com> <chenal@furtivement-reveree.com> <vouais@flambante-rebâtiraient.com> <bêcherent@ecrie-debattirent.com> <monnayerons@tranquilliseraient-exhumes.com> <demangeaisons@relaxe-disperseraient.com> )


Bonjour,

j'utilise depuis peu piwigo comme galerie de photos en ligne.

Ce pendant, je constate qu'avec un peu d'astuce un usager de mon site
web peut avoir accès à presque toutes les photos (elles sont largement
nommées de façon séquentielle) sans passer par la galerie php

un "deny all" dans un .htaccess (ou <Directory>) empêche toute
visualisation, même par le code php.

y a-t-il une solution pour que les images ne puissent être affichées
que par la galerie (avec son système de protection), pas directement?

(bien sûr, un utilisateur "ayant les droits", pourra afficher, mais ca
c'est normal)

merci
jdd
NB: sur mes galleries statiques, j'utilise simplement un mot de passe
-- 
Jean-Daniel Dodin
Président du CULTe
www.culte.org
http://www.facebook.com/profile.php?id=1412160445

-----------------------------------------------------------------
Les listes de diffusion du CULTe - Pour une informatique libre
http://www.CULTe.org/listes/
Pour se desabonner:
mailto:linux-31-unsubscribe@CULTe.org?subject=Cliquez_sur_ENVOYER