phpbar.de logo

Mailinglisten-Archive

[php] =?iso-8859-1?Q?Re:_=5Bphp=5D_Security/Ordner_verschl=FCsseln_---?=

[php] =?iso-8859-1?Q?Re:_=5Bphp=5D_Security/Ordner_verschl=FCsseln_---?=

Thomas Adamek thomas_(at)_webtrio.de
Sat, 7 Aug 1999 16:56:49 +0200


Hallo Armin,
hallo Liste,

> gibt es mittels PHP eine einfache und sichere Methode, um einen
Ordner, der
> .txt-dateien für z.B. ein Gästebuch enthält so zu sichern, daß zwar
auf die
> .txt-datei zugegriffen werden kann, wenn man einen Eintrag im
Gästebuch
> vornimmt, aber nicht, wenn man den URL des .txt-files im
location-fenster
> vom Browser angibt- bzw. dann nur mittels passwort-abfrage?

Wenn Du mit dem Apache als Webserver arbeitest, lege doch einfach eine
.htaccess Datei mit folgendem Inhalt in dem zu schützenden Ordner an:

AuthUserFile /etc/.htpasswd
AuthGroupFile /dev/null
AuthName "Geschützter Bereich"
AuthType Basic

<Limit GET POST>
require user Admin
</Limit>

Existiert das AuthUserFile nicht (dort befinden sich die Kennungen der
gültigen Benutzer), passiert nichts - Du wirst trotzdem zur Eingabe des
Passwortes aufgefordert, aber da es kein gültiges gibt, wird jeglicher
Benutzername abgelehnt.

Gruß
    Thomas



php::bar PHP Wiki   -   Listenarchive