BoZoN icon indicating copy to clipboard operation
BoZoN copied to clipboard

htaccess issue

Open ilood opened this issue 8 years ago • 7 comments

Bonjour,

C'est toujours la question de télécharger en Zip. Je vois que le fichier "htaccess" dans /private/temp/ contient "deny from all", c'est pour ça il y a le message "Forbidden

You don't have permission to access /share/private/temp/admin-xxx.zip on this server." lors que je voudrais télécharger en Zip. Si je modifie le fichier de configuration d'Apache en ajoutant "AllowOverride None" pour le répertoire de BoZoN, j'aurais la permission pour télécharger sans problème, mais il y aurais le problème de sécurité. Est-ce qu'il y a un moyen pour que l'on puisse télécharger en même temps protéger nos fichiers? Merci.

ilood avatar Apr 04 '16 10:04 ilood

J'ai essayé un truc, je committe asap. Essaie en changeant le htaccess avec :

Order allow,deny
Deny from all
<FilesMatch \.zip>
    Allow from all
</FilesMatch>

broncowdd avatar Apr 17 '16 13:04 broncowdd

Pour moi ça ne fonctionne pas. Je ne trouve pas de moyen pour que le téléchargement de zip fonctionne. Pourquoi ne pas le créer dans le repertoire d'upload, avec les autres fichiers ?

tolima avatar Nov 29 '16 15:11 tolima

Pourquoi pas, mais le souci est que toute demande de zip de la part d'un visiteur se solderait par l'ajout du zip en question dans l'espace user et poserait des problèmes de surcharge du profil (sans compter qu'il faudrait gérer l'espace libre restant pour autoriser ou pas la création du zip...) Je réfléchis à une autre solution...

broncowdd avatar Dec 14 '16 09:12 broncowdd

Je trouve quand même cette erreur étrange dans la mesure où c'est php qui envoie le contenu du fichier zip précédé du header adéquat et non une redirection vers le fichier lui-même...

Quelle manipulation fais-tu et que se passe-t-il exactement ?

broncowdd avatar Dec 14 '16 10:12 broncowdd

Merci pour la réponse. J'ai bidouillé un peu alors j'ai supprimé le /temp et le .htaccess pour que tout revienne à la normale. dans private j'ai essayé "allow from all". et dans /temp j'ai essayé Order allow,deny Deny from all <FilesMatch \.zip> Allow from all </FilesMatch>

et

Order allow,deny Deny from all <FilesMatch "\.(zip)$"> Allow from all </FilesMatch>

et

order allow,deny allow from all

et ça me fait toujours une erreur 403

J'ai même changé les droit du zip à la main pour le passer en 777, mais j'ai toujours cette erreur.

j'ai la version BoZoN 2.4 (build 12)

tolima avatar Jan 04 '17 09:01 tolima

En fait je viens de voir que le problème a été résolu dans la build 13. Donc mise à jour et ça fonctionne parfaitement. Désolé pour le dérangement et longue vie à Bozon !

tolima avatar Jan 04 '17 09:01 tolima

Merci \o/

broncowdd avatar Jan 13 '17 21:01 broncowdd