jensemann hat geschrieben:Wir sprechen hier also von 2 verschiedenen Dingen!
Du sprichst von zwei verschiedenen Dingen ich nur von einem.
Man braucht nichts in den Link reinwursteln, man brauch nur auf das script zu linken.
Das Problem mit dem Paßwort bleibt aber ungelöst. Selbst wenn man den user das Paßwort neu eingeben lassen würde und zusätzlich mit Crypt verschlüsselt ablegen würde, würde das nichts nützen und das Paßwort im Klartext zu speichern ist keine gute Lösung.
Da man mit dem Forumlogin keinen Verzeichnisschutz realisieren kann, bleibt nur ein Verzeichnisschutz mit .htaccess für das Bilderverzeichnis und eine Galery, die die Bilder mit Schutz durch den Forumlogin aus dem Verzeichnis ließt (readfile).
Die nötigen Teile kann man hier rausnehmen:
http://www.phpbb.de/viewtopic.php?t=130662&start=30
PS: Der Dateiname wird als Parameter übergeben. Man sollte aber wissen was man tut und den Parameter überprüfen, sonst öffnet man Sicherheitslücken.