Sebastian Zillessen: Einfache Zugriffsbeschränkung für Seite

Hallo,
ich bin gerade dabei eine Seite für unsere Feuerwehr zu machen. Dabei würden die Ausbilder gerne eine andere Ansicht haben wie die "normalen" Benutzer. Jetzt ist meine Frage... ICh würde ungeren Benutzerverwaltung und so zeugs anlegen, es geht einfach darum, das das ganze nach Möglichkeit recht einfach zu handhaben sein soll. Der Sicherheitsanspruch ist auch nicht hoch, d.h. das muss nicht "unknackbar" sein, denn es geht nur darum, das nicht jeder Probenstatistiken einsehen kann.
ich könnte alles in einen htaccess geschützten Ordner packen, aber dann hätte ich die Ansichten oftmals doppelt (z.b. Mittgliederliste etc, bei denen einmal nur die Mitgliederdetails aufgelistet sein sollen, z.b. für die Kameradschaft, und einmal soll in der Auflistung auch gleich die Anzahl der besuchten Proben erscheinen...).
Gibt es eine einfach möglichkeit für mein Problem?

MFG
sebastian

  1. Moin!

    Gibt es eine einfach möglichkeit für mein Problem?

    Ich glaube nicht, da du leider kein "einfaches" Problem hast.

    Einfache Lösungen bringen halt mit sich, dass sie nicht wirklich optimal sind - wie du ja selbst festgestellt hast, wenn Listen doppelt auftauchen müssen, weil die einfache Lösung keine andere Möglichkeit erlaubt.

    Was z.B. das Thema Benutzerverwaltung angeht: Wenn du die nicht willst, läuft das ja im Prinzip drauf hinaus, einfach ein Masterpasswort für den geschützten Bereich einzustellen, und jeder, der dort rein dürfen soll, kriegt das gesagt. Resultat: Auch wenn der da nicht mehr reingucken darf, weiß er das Passwort noch, und man wird davor zurückschrecken, allen verbleibenden Benutzern ein neues Masterpasswort mitzuteilen. Unter dem Strich bleibt also kaum Sicherheit übrig.

    Das, was du willst, wäre eine dynamische Aufweitung der angezeigten Daten auf Basis eines Benutzerstatus. Anonyme Benutzer kriegen nur die Normalansicht, angemeldete Ausbilder automatisch mehr Details. Sowas funktioniert aber nur dann prima dynamisch, wenn die Website dynamisch erstellt wird. Und es funktioniert eben gar nicht, wenn nicht ein Minimum an Benutzerverwaltung mit integriert ist. Zumindest irgendwo ein Speicher mit Benutzernamen und Passworten und die Info, welche Zusatzinhalte nur für diese angemeldeten Benutzer zugänglich sein sollen. Eine aufwendige Administrationsoberfläche für Neuanlegen, Ändern oder Löschen von Benutzern kann ja gerne entfallen, wenn ein Texteditor oder PHPMyAdmin das auch geregelt kriegen können.

    - Sven Rautenberg

    --
    "Love your nation - respect the others."