Erreur 480 etc..

sabearts

Membre confirmé
2 Février 2006
62
4
operating room
Salut,

je développe un site avec une partie privée protégée par login/passwd, et dans toutes les pages concernées j'ai prévu le cas où un type non autorisé essaye, honnêtement ou non, d'y accéder. Pas de pb pour la sécurité des sessions, j'ai fait un maximum, mais je me demande si je dois encore tenir compte des erreurs serveur (401,403, 480...) ou si je peux raisonnablement me dire qu'elles ne se manifesteront pas.

En fait dans les cas où l'utilisateur ne remplit pas les conditions exigées, il est redirigé automatiquement par header:location..... vers la page d'index. Je n'utilise pas le .htaccess, mais des fichiers hors racine.

est-ce suffisant, ou l'utilisateur risque-t-il encore de se retrouver devant une page d'erreur serveur de ce type?

Merci,
 
Je ne comprends pas. Avec Apache, tu peux personnaliser les pages d'erreurs (4xx). Mais je te déconseillerai de faire rediriger automatiquement les pages d'erreurs sur la page d'index. Il faut que l'utilisateur se rende compte qu'il y a une erreur, sinon c'est déconcertant.
 
je veux dire, est-ce possible de forcer le serveur à générer une erreur 403? Et si oui, est-ce nécessaire?Ce n'est pas grave si quand une usurpation a lieu, on se retrouve devant la page d'index, si?