Toon posts:

[PHP] downloads beschermen met wachtwoord

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo,

ik wil een systeem maken waarbij je op een website inlogt (eigenlijk wil ik geen .htacess files gebruiken, ik vind die popup niet echt geweldig) en vervolgens files kunt downloaden. Probleem is dat de files gewoon (met lees permissie) in het bereik van de webserver moeten liggen om gedownload te kunnen worden. Maar dan zijn ze ook zonder inloggen via een directe link beschikbaar, iets wat ik dus wil voorkomen.
Hoe kan ik zoiets het beste aanpakken??

  • Arnim
  • Registratie: Juni 2001
  • Laatst online: 04-09 15:49
De file buiten het bereik van de webserver zetten. Een script maken die men kan aanroepen. Dit script beveiligen. Het script de file laten openen en dan door laten sturen via passthru.

In PHP:
www.php.net/fpassthru

Team ColdFusion


  • mOrPhie
  • Registratie: September 2000
  • Laatst online: 08-09 23:55

mOrPhie

❤️❤️❤️❤️🤍

Het is misschien een beetje een halfbakken oplossing, maar misschien een wachtwoordbeveiligde gz/zip van maken?

het is maar een brainstorm natuurlijk.

Een experimentele community-site: https://technobabblenerdtalk.nl/. DM voor invite code.


Verwijderd

??????

is lastig. kunt ook gewoon files inpakken met wachtwoord

of proberen binaire data in een sql db op te slaan

  • Boomerang
  • Registratie: November 2000
  • Niet online
Gewoon wachtwoorden MD5 opslaan en met MD5 weer uitlezen en het database model is ook niet al te moeilijk, gewoon met een Header("location: blaat.php");

  • Stewie!
  • Registratie: September 2001
  • Laatst online: 15:23

Stewie!

Keen must die!

Je kan toch gewoon de dowload verwijzen naar index.php?download=423597234958 waarbij je zorgt dat in index.php wordt gekeken of je ingelogd bent en waarna je met header() wordt doorgestuurd naar de echte locatie van de download. Niemand kan de echte locatie zien en je moet ingelogd zijn. Is toch makkelijk (8>


Strava: https://www.strava.com/athletes/149347154


Verwijderd

??????

is lastig. kunt ook gewoon files inpakken met wachtwoord

of proberen binaire data in een sql db op te slaan

Verwijderd

je kan dmv een .htaccess file wel je files afschermen ook al staan ze binnen leesbereik (in het geval je ze er niet buiten kunt zetten)
in dat geval kan je ze wel gewoon via scriptje en passthru doorsturen.
En in dat scriptje moet je dan zelf ff de beveiliging regelen..... kun het zo moeilijk en zo makkelijk maken als je wil :)

  • Birk
  • Registratie: Maart 2002
  • Laatst online: 15-02-2019
Op donderdag 11 april 2002 16:28 schreef PunkGuy het volgende:
(eigenlijk wil ik geen .htacess files gebruiken, ik vind die popup niet echt geweldig)...
Ehm gewoon .htaccess gebruiken, en naar mijn weten kan je die popup vervangen door een html pagina gecombineerd met PHP...

www.php.net

Dyslexie | Linux | MoZilla | OpenOffice


  • Grum
  • Registratie: Juni 2001
  • Niet online
DaMorpheus: Niemand kan de echte locatie zien [..snip..]

Altijd fijn om te weten dat ik niemand ben >:)

  • Stewie!
  • Registratie: September 2001
  • Laatst online: 15:23

Stewie!

Keen must die!

Op donderdag 11 april 2002 16:46 schreef Grum het volgende:
DaMorpheus: Niemand kan de echte locatie zien [..snip..]

Altijd fijn om te weten dat ik niemand ben >:)
ja maar dan doe je wel wat moeite,
tenminste, als je met header() naar download doet, dan zie je die download locatie niet in IE


Strava: https://www.strava.com/athletes/149347154


Verwijderd

Topicstarter
Hartstikke bedankt voor de oplossingen, ik ga meteen aan de slag met dat fpassthru gebeuren :-)
Pagina: 1