Jens Holzkämper: Userherkunft Prüfen

Beitrag lesen

Tach,

Ich bin immoment einen Passwortschutz für meine Seite am schreiben, der Funktioniert auch wunderbar.

Das Problem ist das wenn man die Adresse weiß auch ohne Passwort auf die Seite kommt.

hmm, security by obscurity bietet keinen tatsächlichen Schutz.

gibt es eine Möglichkeit zu prüfen ob der Besucher von der Seite kommt wo er das Passwort eingeben muss oder ob er von irgendwo her kommt?

Theoretisch könntest du dir den Referrer anschauen, der kommt aber vom Client und ist dementsprechend nicht vertrauenswürdig.

wen ja ich währe euch für ne gute Antwort echt dankbar

Am einfachsten wäre es, du implementierst keine neue Lösung, sondern greifst auf eine bereits weit verbreitete und getestete Lösung wie z.B. HTTP-Basic-Authentification zurück.

mfg
Woodfighter