Seite 1 von 1

Verzeichnisschutz für Loginformular

Verfasst: 15.07.2005 14:45
von hmueller
Hallo zusammen,

ich möchte ein Verzeichnis per .htaccess vor unberechtigtem Zugriff schützen.
Zum Login soll aber nicht dieses Browserfenster verwendet werden, sondern eine Loginseite mit entsprechendem Eingabeformular.

Bevor ihr mich jetzt an Google verweist: hab' schon geschaut; bzw. grundsätzlich ist das auch kein Problem.
Die Infos, die ich gefunden habe, beziehen sich auf .htaccess an sich (--> das ist mir klar, wie das geht), oder auf ein datenbankbasiertes und sessiongestütztes Loginsystem. Letzteres brauche ich zum einen gar nicht, außerdem werden dabei (nach bisherigen Erkentnissen) nur PHP-Dateien geschützt, in die der entsprechende "Login-Check"-Code eingebaut ist. Ich muß aber auch PDF-Dokumente, die in dem Verzeichnis sind, vor unberechtigtem Zugriff schützen.

Gibt es da eine Lösung?

Verfasst: 15.07.2005 15:51
von D@ve
Gibt es da eine Lösung?
Also außer .htaccess (bzw. das MS-Derivat) und einer php-Lösung bei welcher die Dateien außerhalb des Webspaced abgelegt sind, gibt es keine Lösung, die wirklich effektiv und sicher ist.
Ich verstehe aber nicht ganz was Du gegen .htaccess hast??

Gruß, Dave

Verfasst: 15.07.2005 16:07
von hmueller
Hi,
D@ve hat geschrieben: Ich verstehe aber nicht ganz was Du gegen .htaccess hast??
...gar nichts. Nur möchte ich eben nicht das Windows-Anmeldefenster, sondern einen grafischen Login per Formular.

Verfasst: 15.07.2005 16:25
von Blutgerinsel
Kombiniere ein Usermanagment mit htaccess....

Downloads leitest du via header() und readfile(); weiter
Den Pfad sicherst du mit deny from all ab......