Ast: Ordner Zugangsberechtigung

Hi Leute!

Ich habe einen eigenen Webserver. Auf diesem läuft eine Website mit PHP. Nun habe ich folgendes Problem: Ich brauche einen geschützten bereich auf der Homepage!
Früher konnte man das ohne Probleme mit htaccess vom Apache Webserver lösen! Nur: Jetzt mit PHP liegt ja das Script in einem öffentlichen Ordner und wenn ich die unterordner schütze, wo der inhalt drin ist, bringt das nichts, da PHP ja selbst local auf diese dateiein zugreift und nicht übers web...! daher ist der htaccess schutz unwirksam, weil über den webserver ja nicht direckt auf die dateien zugegriffen wird sonder local mit systemberechtigung...!

Wer kann mir helfen??

Mfg A.Starke

  1. Hallo Ast!

    Also ich würde das php-Script auch in das Verzeichnis mit dem Inhalt stecken und dieses dann mit .htaccess schützen.

    Alternativ dazu kannst Du auch eine php-Passwortabfrage in das Script einbauen und nur die Daten des geschützen Bereichs mit .htaccess schützen - dies erscheint mir aber unnötig kompliziert und eigentlich doppelt gemoppelt ;-)

    mfg

    norbert =:-)

    1. (...) und eigentlich doppelt gemoppelt ;-)

      hält besser ;-) ...

      MfG
      Michael Wölk

  2. Moin!

    Ich habe einen eigenen Webserver. Auf diesem läuft eine Website mit PHP. Nun habe ich folgendes Problem: Ich brauche einen geschützten bereich auf der Homepage!
    Früher konnte man das ohne Probleme mit htaccess vom Apache Webserver lösen! Nur: Jetzt mit PHP liegt ja das Script in einem öffentlichen Ordner und wenn ich die unterordner schütze, wo der inhalt drin ist, bringt das nichts, da PHP ja selbst local auf diese dateiein zugreift und nicht übers web...!

    Aber das muß doch nicht so sein. Entscheidend ist, welche URL angesprochen wird. Du kannst ohne Probleme die Skripte, die geschützt sein sollen, in den Ordner packen, .htaccess davormachen und mit einem Link auf "geschuetzt/geheim.php" darauf verlinken. Schon wird .htaccess wirksam.

    Deine Alternative ist es, einen Session-Mechanismus einzubauen und eine User-Authentifizierung, die genau dann wirksam wird, wenn du auf den geschützten Ordner zugreifen willst. Sowas ist aber nicht so einfach, wie die .htaccess-Lösung. Und insbesondere wenn du keinen Schimmer hast, wie das gehen soll, solltest du es eventuell lieber lassen, sofern dir der Schutz wirklich wichtig ist.

    - Sven Rautenberg

    --
    ss:) zu:) ls:[ fo:} de:] va:) ch:] sh:) n4:# rl:| br:< js:| ie:( fl:( mo:|