Bonjour,
Je suis en train de créer un site web pour recueillir des données de plusieurs répondants.
J'ai 4 catégories (pour le moment) avec un rôle par catégorie + 1 rôle ayant accès à toutes les catégories.
Une fois connecté, l'utilisateur peut uploader des fichiers et les consulter, et c'est là qu'intervient le problème puisqu'un utilisateur malveillant pourrait consulter ses fichiers, choisir "enregistrer sous" puis naviguer dans les dossiers de ses petits camarades via la boite d'enregistrement du logiciel.
Comment feriez-vous pour restreindre l'accès des différents logiciels aux dossiers autorisés par son rôle ?
Merci d'avance.