Protéger des images avec un mot de passe [débutant] (Créer un compte)

  • Statut : non résolu
7 sujets de 1 à 7 (sur un total de 7)
  • Auteur
    Messages
  • #499625
    arganeau
    Participant
    Initié WordPress
    4 contributions

    Bonjour,

    Si je mets des images dans un article protégé par un mot de passe, on peut y accéder sans mot de passe
    en essayant de trouver l’adresse qui est du genre

    http://monsite.free.fr/?attachment_id=99

    En regardant les images des messages sans mot de passe voisins, on a une idée des chiffres à tester à la place de « 99 »

    Comment faire pour ne pas avoir ces pages …/?attachement_id=99

    D’avance merci !

    Ma configuration WP actuelle
    – Version de WordPress : 3.2.1 adapté pour php 5.1.3 pour essais
    – Version de PHP/MySQL : 5.1.3RC4
    – Thème utilisé : 20
    – Extensions en place : presque rien
    – Nom de l’hebergeur : free.fr

    Problème(s) rencontré(s) :

    #792503
    Lumiere de Lune
    Participant
    Maître WordPress
    20531 contributions

    en insérant l’image sans lien

    #792504
    arganeau
    Participant
    Initié WordPress
    4 contributions

    Oui, bien sûr, merci.

    Mais le lien du type …/?attachement_id=99 existe quand même ; en fait, il existe dès que la photo est dans la bilbliothèque, même si elle n’est utilisée nulle part. Un petit robot qui charge …/?attachement_id=$id avec $id=$id+1 sur les sites wp 3.2 va pouvoir lister les photos, publiées ou non 😕

    #792505
    Li-An
    Participant
    Maître WordPress
    28495 contributions

    Ah ah, je viens de vérifier, en effet, ça marche. En fait, ça m’interpelle aussi. On pourrait peut-être bloquer ça par htaccess mais sous Free pas sûr que ce soit possible. En fait, si quelqu’un a la solution, ça m’intéresse aussi 🙂

    #792506
    Li-An
    Participant
    Maître WordPress
    28495 contributions
    #792507
    arganeau
    Participant
    Initié WordPress
    4 contributions

    Grand merci pour le lien ; comme proposé j’ai créé un thème dérivé qui remplace image.php par

    post_parent)); ?>

    Solution temporaire à ma portée qui évite le listage systématique et l’accès sans mot de passe

    Si j’étais plus doué je préférerais diriger vers un …/?attachement_encrypt_id=xYz9pT
    pour utiliser la fonction attachement qui est bien utile par moment (clics sur miniatures, etc)

    #792508
    Charlef
    Participant
    Chevalier WordPress
    126 contributions

    Bonjour,

    j’ai pu constater que certains sites ne permettent pas la copie d’images en interdisant le clic droit.

    Je ne pense pas sortir du sujet en demandant ici si cela est possible sur WordPress ?
    Je sais qu’une copie écran permettra de contourner cette restriction mais y a-t-il vraiment un moyen de protéger ces images tant convoitées ?

    Merci

7 sujets de 1 à 7 (sur un total de 7)
  • Vous devez être connecté pour répondre à ce sujet.