[apache] Beveiligen directories

Pagina: 1
Acties:
  • 40 views sinds 30-01-2008

  • JayTaph
  • Registratie: Oktober 1999
  • Laatst online: 28-11-2025

JayTaph

Portability is for canoes.

Topicstarter
Ik heb een backend geschreven in php. Zodra ik een file aanroep uit de backend (foo.php), dan zal deze eerst kijken of ik ingelogd ben via een sessie, en zo niet doorsturen naar login.php.

Hier is allemaal niets aan de hand, maar dan het volgende:

Ik wil de achterliggende directories transparant beveiligen. Zodra ik een url aanroep zoals: http://www.example.org/backend/directory1/foo.php, dan moet er gekeken worden of ik ben ingelogd in de backend. Als dat zo is, dan laad apache foo.php, en ben ik niet ingelogd dan wordt er doorgestuurd naar login.php.

Probleem is dat dit transparant moet gebeuren, aangezien ik niet elke php-file wil aanpassen, en er ook .pl , .html en images zijn die beveiligd moet worden.

Wat ideetjes die ik heb uitgeprobeerd:

* .htaccess is niet mogelijk: ik authenticeer via de backend, niet via apache.

* Url-rewrite en/of multiviews. Dit gaat goed zodra je een file wilt aanroepen en deze door te sturen naar een check-file:

code:
1
RewriteRule     /admin/(.*)/(.*)        /admin/checkxs.php?url=$1/$2 [L]


Zodra ik dus een file in een subdir van /admin aanroep, dan wordt checkxs.php met de url aangeroepen.

Nu heb ik dus het probleem: zodra checkxs vind dat ik door mag gaan (en dus niet redirect naar login.php), hoe stuur ik em door naar de feitelijke url. Zodra ik dat doe, creeer een oneindige loop :)

Misschien heel makkelijke oplossing, maar ik zie em eventjes niet :)

Yo dawg, I heard you like posts so I posted below your post so you can post again.


  • Renegade
  • Registratie: December 2000
  • Laatst online: 14-10-2020
Gezien je topic hier kan deze wel dicht lijkt me? ;)

HAI
CAN HAS STDIO?
VISIBLE "HAI WORLD!"
KTHXBYE
@BasRaayman op twitter


Dit topic is gesloten.