Avatar billede mccookie Seniormester
06. juni 2007 - 20:21 Der er 5 kommentarer og
1 løsning

Beskyttelse af mapper

Hejsa

Jeg har et lille website og har lavet noget password beskyttelse via php, der er ingen statshemmeligheder eller andre spændende ting.

Men men....der ligger lidt familiebilleder i eks. mappe domain/billeder og jeg ville høre hvordan man uden de store armbevægelser kan "sikre" denne mappe.

Jeg ville gerne at dem der må kigge i mappen/hente et billede skal være logget ind.

Min tanke er at man helst kun skal logge ind een gang og ikke igen eks. .htaccess.

Jeg har ikke nødvendigvis brug for færdige scripts mv. egentligt bare nogle hints/forklaringer ;)

///McCookie

P.s. Ved at spørgsmålet har været oppe før og mener at have set en gangbar løsning, men jeg kan ikke finde den - Øv!
Avatar billede coderdk Praktikant
06. juni 2007 - 20:38 #1
I en .htaccess i den mappe skriv:

Order deny,allow
Deny from all

Så har du dit galleri-script som bruger din $_SESSION eller hvad du bruger til at checke om man er logget ind. Via den kan du liste filerne f.eks. med glob("mappe/*.jpg") og så have endnu et script (der også checker session) som vise selve billedet med:

<?php

  if ( isset( $_SESSION['logget_ind'] ) )
  {
      header("Content-Type: image/jpg");
      readfile( "mappe/" . basename( $_GET['filnavn ) );
  }

?>

Giver det mening?
Avatar billede mccookie Seniormester
06. juni 2007 - 21:09 #2
Coderdk>>

Order deny,allow
Deny from all

Hvad gør disse 2 linier?
Avatar billede coderdk Praktikant
06. juni 2007 - 21:56 #3
Order deny,allow

Betyder at af de regler der gælder for at tilgå mappen, skal den som default nægte adgang, og kun tillade hvis der matches et allow direktiv.

Deny from all

Betyder nægt alle adgang.

Mappen kan nu ikke længere tilgås direkte. Prøver du at gå ind på http://ditsite.dk/mappen/ vil du få en 403 Forbidden

Nu kan du kun tilgå filerne ved at gå igennem PHP-scriptene :)
Avatar billede coderdk Praktikant
06. juni 2007 - 21:58 #4
Det er i øvrigt forkert hvad jeg skriver! Det skal være:

Order allow,deny

Den tillader kun dem der er i allow-direktiverne, hvorefter den prøver at matche deny-direktiverne - I vores tilfælde kun ét: Nægt alle.
Avatar billede mccookie Seniormester
01. november 2007 - 00:20 #5
Smid et svar
Avatar billede coderdk Praktikant
01. november 2007 - 00:33 #6
Aight :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester