Adgangsbeskytte links/filer - sessions
Jeg har et site, der er adgangsbeskyttet med Session-cookie og MD5. Alt det fungerer fint, men når man er logget ind, kan man downloade en række pdf-filer (via alm. links, som ligger i databasen). Dog er der det sikkerhedsproblem at brugeren kan kopiere linket og klikke på det uden at være logget ind.Hvorledes kontrolleres det at brugeren er logget ind og derfor må se indholdet af f.eks. www.myweb.com/files/document.pdf ?
Jeg vil sikre at brugeren er valideret som Session("UserRights")=1 før indholdet af filen vises.
Any ideas?
/U.K.
