Fred Furunkelstein 2011: Angebotener Download bricht immer ab.

Beitrag lesen

Hallo Tom vom Berg.

Ja. Setze dem Besucher wonach auch immer(*) ein Cookie und leite ihn zum Download weiter. Hat er beim Abruf der Ressource das Cookie nicht, so schick ihn in die Wüste.

Kannst Du das bitte mal etwas ausführlicher ausführen, wie das geht?

Zu erst will ich wissen welche Sicherheit erforderlich ist. Geht es darum vor dem Download lediglich eine weiche Abfrage zu haben (z.B. um Mailadressen einzusammeln...) oder darum, dass in irgendeiner Form sicher gestellt werden soll dass nur Berechtigte die Datei laden?

Wie erkennt der Server, welches Cookie jetzt gerade gültig ist und für welche Files es gilt?

Stichwort Manipulation der .htaccess. Wer dynamische Webseiten über Templates generieren kann, der kann genau so auch die .htaccess manipulieren und aufräumen.

Files, die nicht zum Cookie gehören, sollten ja gar nicht erst zum Download angeboten werden und wenn sie dennoch angefordert werden, sollten der Download abgelehnt werden.

Ersteres würde ich dem Skript überlassen in dem die zuvor einzugebenden Daten erfasst werden, letzteres mod_rewrite.