Hoi,
Ik heb een CMS'je gebouwd waarmee je eenvoudig HTML pagina's kan editten Deze drukt telkens de html in de database en de bestanden ergens op een centrale plek.
Van dit CMS maken meerdere accounts gebruik, die herkenbaar zijn door een uniek id.
Afbeeldingen uit zo'n html pagina staan dan bijvoorbeeld op http://www.centraaldomein/uniek_id/1.jpg.
Nu willen we de mogelijkheid bieden om bepaalde pagina's af te schermen (htaccess). Wat betreft de HTML kan dit heel makkelijk, gewoon pagina pas uit dbs ophalen als de PHP_AUTH_USER ok is.
Probleem hebben we met die bestanden en afbeeldingen die centraal staan en in afgeschermde pagina's gebruikt worden. Deze kunnen met het nodige gokwerk zo rechtstreeks door het url aangeroepen worden.
Is dit op de een of andere manier tegen te gaan? Dus iets van checken of een pagina het bestand ophaalt ofzo? Een ander idee was om beveiligde afbeeldingen en bestanden op te slaan als BLOB's in de dbs, maar hier heb ik slechte verhalen over gehoord met betrekking tot fragmentatie van de HDD.
Elke tip, idee of suggestie is welkom. Alvast bedankt.
Ik heb een CMS'je gebouwd waarmee je eenvoudig HTML pagina's kan editten Deze drukt telkens de html in de database en de bestanden ergens op een centrale plek.
Van dit CMS maken meerdere accounts gebruik, die herkenbaar zijn door een uniek id.
Afbeeldingen uit zo'n html pagina staan dan bijvoorbeeld op http://www.centraaldomein/uniek_id/1.jpg.
Nu willen we de mogelijkheid bieden om bepaalde pagina's af te schermen (htaccess). Wat betreft de HTML kan dit heel makkelijk, gewoon pagina pas uit dbs ophalen als de PHP_AUTH_USER ok is.
Probleem hebben we met die bestanden en afbeeldingen die centraal staan en in afgeschermde pagina's gebruikt worden. Deze kunnen met het nodige gokwerk zo rechtstreeks door het url aangeroepen worden.
Is dit op de een of andere manier tegen te gaan? Dus iets van checken of een pagina het bestand ophaalt ofzo? Een ander idee was om beveiligde afbeeldingen en bestanden op te slaan als BLOB's in de dbs, maar hier heb ik slechte verhalen over gehoord met betrekking tot fragmentatie van de HDD.
Elke tip, idee of suggestie is welkom. Alvast bedankt.