Bonjour,
Je cherche à implémenter sur mon site web le système de paiement allopass. Et je suis quelque peu stupéfait de ne trouver aucune explication convenable sur la sécurisation des données, étant donné le nombre de webmaster utilisant cette solution.
Entre les réponse sur les forums du genre "cherche un peu tu trouvera" et les solution type 'piload' à près de 80€, je commence à désespérer...
Pour ceux qui n'aurait toujours pas compri, j'explique mon problème :
Je veux permettre au visiteur de mon site de télécharger quelques utilitaires que j'ai dévellopé. (donc des .exe)
Mon script allopass est mis en place, et il permet le télechargement de mes programmes. Jusque la tout va bien, sauf que sans passé par le code allopass, juste avec le lien direct, on peut tout de même télecharger mes programmes!
J'ai essayé de placé un fichier .htaccess dans le repertoire contenant les executbales, avec à l'interieur un "deny from all". Télechargement impossible (erreur 403). Youpi! Sauf que télechargement impossible depuis le script allopass également!
Alors est-ce que un webmaster utilisant cette solution pourrait prendre le temps d'expliquer concraitement les solutions qu'il a mit en place? Comment sécuriser les données?
Faut-il que le script allopass pointe vers une page web contenant un lien vers le programme, plutôt que vers le programme directement?
Bref, s'il vous plaît, des réponses!
Cela permettrai d'éviter à d'autres newbies comme moi des heures et des heures d'errance à travers des centaines de forums, où des gens qui se posaient les mêmes questions que nous et qui on fini par trouver se contente de mettre en dernier message "c bon g trouV lol" sans expliquer quoi que ce soit.
D'avance merci.