Beste medetweakers,
Na lang zoeken kan ik niet echt een geschikt antwoord vinden op mijn 'probleem'.
Ik zal proberen het zo kort en duidelijk uit te leggen:
Ik heb een inlogscript op basis van php sessions.
Elke user heeft een eigen map, wij nemen als voorbeeld even user 'tweaker'.
In het mapje /tweaker/ staat een index.php die dus beveiligd is met een sessie.
Dit werkt uitstekend, en elk php bestand kan ik beveiligen door middel van een sessie variable check.
Echter staat in het mapje /tweaker/ ook een mapje 'images'.
In dit mapje staan, logisch, plaatjes die de index.php opvraagt en toont aan de user.
Echter wil ik het volgende:
Niemand anders mag de plaatjes uit /tweaker/images/ kunnen opvragen.
Dus als ik www.domeinnaam.nl/tweaker/images/plaatje1.jpg in mijn browser in tik mag het plaatje niet zichtbaar worden.
Ook user 'tweaker' hoeft dit niet te kunnen maar mag wel zolang de sessie loopt.
Via .htaccess kan ik wel de bestanden beveiligen met Order deny, allow Deny from all maar dan kan de index.php ze ook niet meer tonen.
Misschien kan PHP ook de map tijdelijk toegankelijk maken, maar dan heeft in principe iedereen toegang.
Wie weet raad? Is er misschien iets simpels om alleen de /tweaker/index.php toegang te geven tot de map en de rest te blokken? Alvast bedankt!
Na lang zoeken kan ik niet echt een geschikt antwoord vinden op mijn 'probleem'.
Ik zal proberen het zo kort en duidelijk uit te leggen:
Ik heb een inlogscript op basis van php sessions.
Elke user heeft een eigen map, wij nemen als voorbeeld even user 'tweaker'.
In het mapje /tweaker/ staat een index.php die dus beveiligd is met een sessie.
Dit werkt uitstekend, en elk php bestand kan ik beveiligen door middel van een sessie variable check.
Echter staat in het mapje /tweaker/ ook een mapje 'images'.
In dit mapje staan, logisch, plaatjes die de index.php opvraagt en toont aan de user.
Echter wil ik het volgende:
Niemand anders mag de plaatjes uit /tweaker/images/ kunnen opvragen.
Dus als ik www.domeinnaam.nl/tweaker/images/plaatje1.jpg in mijn browser in tik mag het plaatje niet zichtbaar worden.
Ook user 'tweaker' hoeft dit niet te kunnen maar mag wel zolang de sessie loopt.
Via .htaccess kan ik wel de bestanden beveiligen met Order deny, allow Deny from all maar dan kan de index.php ze ook niet meer tonen.
Misschien kan PHP ook de map tijdelijk toegankelijk maken, maar dan heeft in principe iedereen toegang.
Wie weet raad? Is er misschien iets simpels om alleen de /tweaker/index.php toegang te geven tot de map en de rest te blokken? Alvast bedankt!