Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Overige bestanden beveiligen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Goedendag,

Ik heb momenteel een flinke mappenstructuur, die ook flink wat bestanden bevat. Nu wil ik dit in een klap beveiligen, ik zit te denken aan .htacces, maar ik weet dan niet precies wat ik moet gebruiken. Deny From All, blokkeert alles voor iedereen (afhankelijk van de map). Maar een beheerder die gewoon in kan loggen moet er wel bij kunnen.

Nu werk ik met sessie's maar dat wordt een rommeltje, en straks kan ik er zelf de wijs er niet meer uit. Daar heb ik niet zoveel aan natuurlijk. Ik wil dat een admin (wanneer hij ingelogd is) bij alle mappen kan, een standaard bezoeker daarin tegen kan via urls komen waar hij wilt (tot hoever toegestaan is natuurlijk) bestanden als index.php, fotos.php enzovoorts mogen ze wel bij. Hoe kan ik zoiets krijgen?

Of ben ik verplicht met sessions te werken, of iets in de geest?

Alvast bedankt.

[ Voor 3% gewijzigd door Verwijderd op 25-05-2013 17:16 ]


  • storeman
  • Registratie: April 2004
  • Laatst online: 23:04
Hoe werk je nu met sessies? Hoe authenticeer je de gebruikers momenteel? Wat wil je op welke manier beveiligen? Waartegen wil je precies beveiligen? Hoe veilig moet het?

Ik snap je probleem niet en wat je ideale oplossing is. Dit zijn namelijk problemen die je op tal van manieren aan kan pakken, maar elke oplossing heeft zijn voor en nadelen. Voordat we daar iets zinnigs over kunnen zeggen zul je iets uitgebreider moeten zijn met je informatie.

"Chaos kan niet uit de hand lopen"


  • Barryvdh
  • Registratie: Juni 2003
  • Laatst online: 21:50
Je kan ook de bestanden in een niet-publieke map zetten, en/of met htaccess de link herschrijven naar bijv. een php script, dat checkt of je wel/niet bent ingelogd. Zo ja, bestand sturen, zo nee, foutmelding geven.