Hallo,
Frage: Wie kann ich das realisierien, ohne für jeden User den Dateinamen mit kryptischen Zeichen zu versehen (damit andere User den Dateinamen nicht "erraten" können)?
"security by obscurity" wäre sowieso eine ganz schlechte Idee.
Im Prinzip kann man es so angehen:
* Alle in Frage kommenden Dateien liegen in einem Verzeichnis, auf das kein direkter Zugriff über
HTTP möglich ist (außerhalb Document Root, oder durch .htaccess gesperrt).
* Du hast sowieso schon ein Login, also ist z.B. die Kundennummer des aktuell anfragenden Besuchers
bekannt. Ein Script (PHP, Perl oder ähnlich) bietet dem Besucher nun *nur* die Dateien zum
Download an, die für ihn bestimmt sind (Info im Dateinamen, in einer DB oder einer separaten
Datei), und reicht sie einfach durch.
Mit welcher Scriptsprache möchtest du es realisieren? PHP dürfte die populärste sein.
So long,
Martin
Es existiert kein Weg, "für" etwas zu optimieren, sondern nur gegen alles andere.
(Cheatah)
Selfcode: fo:) ch:{ rl:| br:< n4:( ie:| mo:| va:) de:] zu:) fl:{ ss:) ls:µ js:(