Mailinglisten-Archive |
> Hallo Liste! > > Ich würde gerne mal wissen, ob einer von Euch zu folgendem Problem einen > Lösungsvorschlag hat. > > Ich habe eine Community programmiert, in die sich User per HTTP-AUTH, PHP > und MySQL einloggen können. > > Dies funktioniert auch soweit ganz wunderbar. Jetzt würde ich aber gerne > einen geschützen Bereich einrichten, in dem User anderen Usern Bilder und > sonstige Dokumente zur Verfügung stellen können. > > Nun meine Frage: Wie kann ich es verhindern, daß User, die den Pfad zu dem > Objekt kennen, auch ohne sich einzuloggen auf diese Dokumente zugreifen > können? .htaccess fällt denke ich weg, da die User ihre Passwörter ja in den > Datenbank ändern können. In der Apache.conf gibt es auch keine > Möglichkeiten, oder? Es läuft ein Lamp-System. Wer hat eine Idee? > > Vielen Dank für Eure Hilfe! Nimm doch als Bildpfade bild.php?bild=bild1.jpg Dann öffnet bild.php ein Bild aus einem dem User unbekannten Pfad und echot es. n' Header muss glaub ich noch geschickt werden. > J. Wolfgarten Stefan
php::bar PHP Wiki - Listenarchive