Forenindex » Programmierung/Entwicklung » PHP und MySQL » mit session ein verzeichnis schützen

mit session ein verzeichnis schützen

Anonym
Beiträge gesamt: 22827

3. Jul 2003, 11:08
Bewertung:

gelesen: 1549

Beitrag als Lesezeichen
hallo

kann man mit einer session ein ganzes verzeichnis schützen oder geht das nur mit .htaccess?

oder ist es möglich eine .doc datei über session zu schützen?


schönen tag

mit session ein verzeichnis schützen

jmraemer
Beiträge gesamt: 48

3. Jul 2003, 21:28
Bewertung:

gelesen: 1549

Beitrag als Lesezeichen
Hi!

Definiere 'schuetzen'. Wenns darum geht, dass keiner sieht was in dem Verzeichnis ist reicht eine leere index.html. Wenn du auch verhindern willst, dass man die Datei direkt per URL aufrufen kann fuehrt nichts am Schutz per Webserver (also wohl .htaccess) vorbei.

HTH&HAND

Jan-Martin

mit session ein verzeichnis schützen

Anonym
Beiträge gesamt: 22827

4. Jul 2003, 09:07
Bewertung:

gelesen: 1549

Beitrag als Lesezeichen
ja es geht eigentlich darum das die dateien nicht aufgerufen werden können. Gibt es eine möglichkeit eine .htaccsess datei so zu schreiben, dass wenn ein User schon mit einer session registriert ist, dass er sich dann nicht mehr anmelden muss (über diesen .htaccsess standard dialog)?

mit session ein verzeichnis schützen

Anonym
Beiträge gesamt: 22827

4. Jul 2003, 09:18
Bewertung:

gelesen: 1549

Beitrag als Lesezeichen
Ja

mit session ein verzeichnis schützen

oesi50
  
Beiträge gesamt: 2315

4. Jul 2003, 09:26
Bewertung:

gelesen: 1549

Beitrag als Lesezeichen
Hi,
es geht schon, aaaber dazu muss man die URI in dieser Art hinschreiben:
user:passwort@[url]http://www.example.com[/url]
Das ist natürlich im Sinne des Schutzes eine ganz dämliche Variante.
In sämtlichen Logfiles(von denen Du gar nicht weißt, ob und wo sie existieren)erscheint dann diese Zeile. Ich würde nicht die Sicherheit zugunsten einer obskuren Bequemlichkeit aufgeben.

Für Deine Variante wäre es sinnvoll, die Dateien in einem prinzipiell unzugänglichen Verzeichnis abzulegen(oberhalb von DOCUMENT_ROOT).
Diese Dateien werden dann ausschließlich von einem PHP-Script ausgeliefert, mit dem man ja ganz leicht die Gültigkeit der Session prüfen kann.

Um den Benutzern den Eindruck einer statischen Datei zu vermitteln, kann man mod_rewrite (mit Apache) verwenden.

Grüße Oesi

(Dieser Beitrag wurde von oesi50 am 4. Jul 2003, 09:32 geändert)