Stel, ik heb een backend geschreven in php. Zodra ik een file aanroep uit de backend (foo.php), dan zal deze eerst kijken of ik ingelogd ben via een sessie, en zo niet doorsturen naar login.php.
Hier is allemaal niets aan de hand, maar dan het volgende:
Ik wil de achterliggende directories transparant beveiligen. Zodra ik een url aanroep zoals: http://www.example.org/backend/directory1/foo.php, dan moet er gekeken worden of ik ben ingelogd in de backend. Als dat zo is, dan laad apache foo.php, en ben ik niet ingelogd dan wordt er doorgestuurd naar login.php.
Probleem is dat dit transparant moet gebeuren, aangezien ik niet elke php-file wil aanpassen, en er ook .pl , .html en images zijn die beveiligd moet worden.
Wat ideetjes die ik heb uitgeprobeerd:
* .htaccess is niet mogelijk: ik authenticeer via de backend, niet via apache.
* Url-rewrite en/of multiviews. Dit gaat goed zodra je een file wilt aanroepen en deze door te sturen naar een check-file:
Zodra ik dus een file in een subdir van /admin aanroep, dan wordt checkxs.php met de url aangeroepen.
Nu heb ik dus het probleem: zodra checkxs vind dat ik door mag gaan (en dus niet redirect naar login.php), hoe stuur ik em door naar de feitelijke url. Zodra ik dat doe, creeer een oneindige loop
Misschien heel makkelijke oplossing, maar ik zie em eventjes niet
Hier is allemaal niets aan de hand, maar dan het volgende:
Ik wil de achterliggende directories transparant beveiligen. Zodra ik een url aanroep zoals: http://www.example.org/backend/directory1/foo.php, dan moet er gekeken worden of ik ben ingelogd in de backend. Als dat zo is, dan laad apache foo.php, en ben ik niet ingelogd dan wordt er doorgestuurd naar login.php.
Probleem is dat dit transparant moet gebeuren, aangezien ik niet elke php-file wil aanpassen, en er ook .pl , .html en images zijn die beveiligd moet worden.
Wat ideetjes die ik heb uitgeprobeerd:
* .htaccess is niet mogelijk: ik authenticeer via de backend, niet via apache.
* Url-rewrite en/of multiviews. Dit gaat goed zodra je een file wilt aanroepen en deze door te sturen naar een check-file:
code:
1
| RewriteRule /admin/(.*)/(.*) /admin/checkxs.php?url=$1/$2 [L] |
Zodra ik dus een file in een subdir van /admin aanroep, dan wordt checkxs.php met de url aangeroepen.
Nu heb ik dus het probleem: zodra checkxs vind dat ik door mag gaan (en dus niet redirect naar login.php), hoe stuur ik em door naar de feitelijke url. Zodra ik dat doe, creeer een oneindige loop
Misschien heel makkelijke oplossing, maar ik zie em eventjes niet
Yo dawg, I heard you like posts so I posted below your post so you can post again.