Ik ben op dit moment bezig met het uitwerken van een soort filesystem idee in php. Maarjah, aangezien er straks ook bestanden geupload moeten worden(en nog meer bestandssysteem acties) moet er een degelijke beveiliging omheen.
Ik zit zelf te denken aan http authenticatie, aangezien mij dat het meest veilig lijkt. Nu loop ik alleen tegen een paar dingen op:
- Werkt http authenticatie op een hele map? (oftewel, kun je niet andere bestanden uit een map wel uitvoeren zonder invullen van ww?)(is er ook een methode om een ongeauthenticeerde gebruiker naar de index.php te verwijzen?)
- Hoe zit het met het gebruik van de .htaccess file, moet je deze gebruiken? of kun je ook gaan werken met een database voor opslag van de gebruikersnaam (ik heb meerdere types accounts nodig, en waarschijnlijk nogal veel accounts)
- Is het ook mogelijk om die lelijke popup van je browser te vermijden, dus door een "soort" form op je site?
Ik heb ook wel zitten denken aan gewoon een php inlog scriptje te gebruiken, maar dan moet je in elk bestand opnieuw gaan checken of de gebruiker is ingelogd.. dit wil ik graag voorkomen.
Ik ben zelf al druk aan het uitproberen geweest, maar loop heel erg tegen het probleem aan dat $_SESSION['$PHP_AUTH_USER'] leeg blijft... Hoe zit dit?
Ik zit zelf te denken aan http authenticatie, aangezien mij dat het meest veilig lijkt. Nu loop ik alleen tegen een paar dingen op:
- Werkt http authenticatie op een hele map? (oftewel, kun je niet andere bestanden uit een map wel uitvoeren zonder invullen van ww?)(is er ook een methode om een ongeauthenticeerde gebruiker naar de index.php te verwijzen?)
- Hoe zit het met het gebruik van de .htaccess file, moet je deze gebruiken? of kun je ook gaan werken met een database voor opslag van de gebruikersnaam (ik heb meerdere types accounts nodig, en waarschijnlijk nogal veel accounts)
- Is het ook mogelijk om die lelijke popup van je browser te vermijden, dus door een "soort" form op je site?
Ik heb ook wel zitten denken aan gewoon een php inlog scriptje te gebruiken, maar dan moet je in elk bestand opnieuw gaan checken of de gebruiker is ingelogd.. dit wil ik graag voorkomen.
Ik ben zelf al druk aan het uitproberen geweest, maar loop heel erg tegen het probleem aan dat $_SESSION['$PHP_AUTH_USER'] leeg blijft... Hoe zit dit?
The easiest way to solve a problem is just to solve it.