Mailinglisten-Archive |
Hallo Liste! Ich würde gerne mal wissen, ob einer von Euch zu folgendem Problem einen Lösungsvorschlag hat. Ich habe eine Community programmiert, in die sich User per HTTP-AUTH, PHP und MySQL einloggen können. Dies funktioniert auch soweit ganz wunderbar. Jetzt würde ich aber gerne einen geschützen Bereich einrichten, in dem User anderen Usern Bilder und sonstige Dokumente zur Verfügung stellen können. Nun meine Frage: Wie kann ich es verhindern, daß User, die den Pfad zu dem Objekt kennen, auch ohne sich einzuloggen auf diese Dokumente zugreifen können? .htaccess fällt denke ich weg, da die User ihre Passwörter ja in den Datenbank ändern können. In der Apache.conf gibt es auch keine Möglichkeiten, oder? Es läuft ein Lamp-System. Wer hat eine Idee? Vielen Dank für Eure Hilfe! J. Wolfgarten
php::bar PHP Wiki - Listenarchive