Passwortschutz für CMS
Raffi
- php
0 Was ist CMS ?
Hamza Raya0 Ole0 Tom
0 Thomas Luethi0 ike
0 Thomas Luethi0 Ole0 Tom
Hallo zusammen
Ich habe mir ein paar gedanken gemacht, wie ich das CMS passwortschützen soll. Es muss nich high-security sein es soll aber nicht jedem möglich sein die Seite zu administrieren.
Wie soll ich das am besten realisieren. Ich möchte eine Anmeldemaske haben, da fällt htaccess schon mal weg, da die Browserabfrage kommt.
Wie könnte ich das einfach und effektiv machen?
Gruss
Raffi
Hallo
Gegenfrage: Was ist CMS ?
Gruss
Hamza
hi
Gegenfrage: Was ist CMS ?
meinst du das ernst?
CMS = Content Management System
entweder das oder ich hab was gravierendes verpasst ;)
so long
ole
(8-)>
Hello,
CMS = Content Management System
entweder das oder ich hab was gravierendes verpasst ;)
Dies hier wird vielleicht auch eine "Client Marter Software" *hihi*
Liebe Grüße aus http://www.braunschweig.de
Tom
Hallo,
Gegenfrage: Was ist CMS ?
Content Management System.
http://www.dclp-faq.de/ch/ch-cms.html
http://www.contentmanager.de/
http://www.google.com/search?q=cms+content+system
;-)
Gruesse,
Thomas
Was ist CMS ?
Cytoplasmic male sterility
--> http://schnablelab.plantgenomics.iastate.edu/research/cms.shtml
Hallo,
Ich habe mir ein paar gedanken gemacht, wie ich das CMS passwortschützen soll.
Wieviele Berechtigte gibt es denn?
Wie oft gibt es Mutationen (neue Berechtigte, alte loeschen u.s.w.)?
Ich möchte eine Anmeldemaske haben, da fällt htaccess schon mal weg, da die Browserabfrage kommt.
Ich finde es ziemlich ... (Zensur), dass Du fuer
etwas, das nur ein paar wenige Benutzer in einem
kurzen Augenblick zu sehen kriegen, wegen der
Optik ein solches Theater machst.
.htaccess koennte unter Umstaenden die einfachste
und effizienteste Loesung sein. Sie nur wegen einem
solchen optischen Detail auszuschliessen, finde
ich ... (naja, Du weiss schon, Zensur).
Wie könnte ich das einfach und effektiv machen?
Wenn Du wirklich unbedingt etwas selber mit PHP basteln willst,
dann informiere Dich ueber Passwortschutz und Sessions.
http://www.dclp-faq.de/q/q-apache-php-passwort.html
http://www.dclp-faq.de/q/q-php-passwort.html
http://www.dclp-faq.de/ch/ch-version4_session.html
http://www.php.net/manual/de/ref.session.php
Gruesse,
Thomas
hi
bei einfachen projekten halte ich es so, das die benutzerdaten in einer DB stecken und beim einloggen diverse session variablen gesetzt werden.
auf allen folgenden frag ich dann ab ob die korrekt gesetzt wurden und vorhanden sind, wenn nciht, wird die seite nicht angezeigt und man landet wieder beim login.
im prinzip ziemlich simpel.
so long
ole
(8-)>
Hello,
Ich habe mir ein paar gedanken gemacht, wie ich das CMS passwortschützen soll. Es muss nich high-security sein es soll aber nicht jedem möglich sein die Seite zu administrieren.
Wie soll ich das am besten realisieren. Ich möchte eine Anmeldemaske haben, da fällt htaccess schon mal weg, da die Browserabfrage kommt.
Ob Anmeldeformular oder browsereigenes Anmeldefenster hängt ja vom Verfahren ab, mit dem Du deine User idendifizieren willst. Da gibts doch eigentlich nur (temporäre) Cookies oder "Auth401" oder Gebastel mit Trans_SID, also Keys an der URL oder im hidden-Field des Forms.
Wenn man das vernünftig lösen will, muss man beide Varianten vorsehen. Die dritte halte ich persönlich für technisch überholt. Ein Admin kann ja seine "Sessioncookies" einschalten, er weiß schließlich wofür er es tut.
Liebe Grüße aus http://www.braunschweig.de
Tom