Beat: Sicherheit: MySql-Injection und Zugriff "von aussen"

Beitrag lesen

Und JETZT soll eine Umleitung auf die index.php (Startseite) stattfinden, wo sich das Loginmodul befindet.
Wenn ich das mit htaccess realisieren kann, wäre super und spart ne Menge Programmieraufwand.

Den Aufwand solltest du dir leisten.
Es obliegt jedem Modul (Das heisst genauer, jedem Inhalt) zu prüfen, ob und für welche Benutzergruppe er ausgeliefert werden darf.
So handhabe ich das in meinem CMS. Deshalb kann ich auch Gäste mitten in den Adminbereich führen, ohne etwas zu riskieren.

Es ist keine gute Idee, dafür auf .htaccess zu setzen (auch wenn es irgendwie möglich wäre), denn .htaccess kann aus irgend einem Grund ausser Kraft gesetzt werden.

Ich verwende .htaccess aber für eine Cookieabfrage (aber nicht validierung) um zu entscheiden, ob eine gecachte Seite ausgeliefert werden darf, statt den Interpreter anzuschmeissen. Hierbei frage ich, ob jemand eingelogged ist (erkenntlich am Cookie Userstatuswert). Falls nicht, ist er Kandidat für statisch gecachte Seiten.

mfg Beat

--
><o(((°>           ><o(((°>
   <°)))o><                     ><o(((°>o
Der Valigator leibt diese Fische