Sven Rautenberg: htaccess - keine Login-Daten im SERVER-Array

Beitrag lesen

Moin!

Meine Idess war da, Verzeichnis immer mit .htaccess schützen und auf diesem Wege gar keinen Zugang zu gewähren, sondern eben nur mit einem Script, dass sich die Dateien dann auf Filesystemebene holt, auflistet und per "Link" an sich selbst zur Verfügung stellt.

Und wie kommt man per HTTP ohne Anmeldedaten dann an das Skript?

Dann kann für jedes File separat geprüft werden, ob es an User ausgeliefert werden darf.
Das ist mit .htaccess und Servermitteln mMn nur sehr umständlich möglich.

Man kann, wie von Tom in seinem .htaccess beispielhaft demonstriert, pro Ressource (Location oder File) festlegen, welche Zugriffsrichtlinien gelten sollen - sofern man sich die Mühe macht, alle Dateien in einem Verzeichnis zu lagern. Effektiver ist die Verteilung auf mehrere Verzeichnisse, getrennt nach den jeweiligen Zugriffsgruppen bzw. Usern. Das erlaubt dann gleichzeitig auch, auf Dateisystemebene entsprechende Rechtebeschränkungen zu etablieren, sofern das notwendig sein sollte.

Insgesamt kann man sagen, dass dein vorgeschlagener Weg die Sache tendentiell eher verkompliziert, als vereinfacht. Und überdies auch noch unsicherer macht.

- Sven Rautenberg

--
"Love your nation - respect the others."
0 42

htaccess - keine Login-Daten im SERVER-Array

Tom Feller
  • php
  1. 0
    Matze
    1. 0
      Tom Feller
      1. 0
        Matze
        1. 0
          Tom
      2. 0
        Tom
        1. 0
          Tom Feller
          1. 0
            Tom
            1. 0
              Tom Feller
              1. 0

                Zum Testen

                Tom
                1. 0
                  Tom Feller
                  1. 0
                    Tom
                  2. 0
                    Tom
                    1. 0

                      Zum Testen, Version für CGI

                      Tom
            2. 0
              Tom
              1. 0
                Tom Feller
  2. 0
    Sven Rautenberg
    1. 0
      Tom
      1. 0
        Sven Rautenberg
    2. 0
      Tom Feller
      1. 0

        Bitte noch den Test durchführen

        Tom
        1. 0
          Tom Feller
          1. 0

            Und noch eine Idee für die Fehlerquelle

            Tom
          2. 0

            Erste Fehlerquelle gefunden

            Tom
            1. 0
              Tom Feller
              1. 0

                Kommt $_SERVER['HTTP_CGI_AUTHORIZATION'] an?

                Tom
                1. 0
                  Tom Feller
                  1. 0
                    Tom Feller
                    1. 0
                      Tom
                      1. 0
                        Tom Feller
                        1. 0

                          Rien ne vas plus avec cet server

                          Tom
                          1. 0
                            Tom Feller
                            1. 0
                              Tom
                              1. 0
                                Tom Feller
                  2. 0
                    Tom
      2. 1
        Sven Rautenberg
        1. 0
          Tom Feller
          1. 1
            Sven Rautenberg
            1. 0
              Tom Feller
              1. 0

                Atombomben und Atomkraftwerke ;-)

                Christian Seiler
                • menschelei
            2. 0

              Crypt auf MD5-Basis

              Dennis
              • programmiertechnik
              1. 0
                Tom Feller