Zabezpečenie stránky

Programovacie jazyky, rady, poradňa...
BX
Addict
Addict
Používateľov profilový obrázok
Príspevky: 4572
Registrovaný: 10 jan 2008, 15:30

Zabezpečenie stránky

Príspevok od používateľa BX »

Zdravím :)

Chcel by som nejako zabezpečiť stránku a to asi takto:
Človek klikne na odkaz, zobrazí sa niečo, čo od neho bude pýtať heslo. Ak nenapíše heslo, ďalej sa nedostane! - Do teraz som to mal tak, že som dal na heslo len prepojenie na tu "tajnú" stránku, no to a dá jednoducho obísť napísaním správnej URL.
Chcem to tak, že to heslo bude musieť návštevník napísať vždy. Teda zaheslovať prístup k celému priečinku na FTP. Ak zadá URL napríklad nejakej fotky a nenapísal heslo, presmeruje ho to na zadávanie hesla a pustí ho až keď ho zadá.
Hádam že ste ma pochopili :D (Teda aby to bolo čo najbezpečnejšie :))
Ďakujem.
ppt
Darca
Darca
Používateľov profilový obrázok
Príspevky: 1920
Registrovaný: 27 máj 2006, 11:24
Kontaktovať používateľa:

Príspevok od používateľa ppt »

Najjednoduchsie najbezpecnejsie je asi pouzit .htaccess + .htpasswd (teda riesit to na urovni webservera).
BX
Addict
Addict
Používateľov profilový obrázok
Príspevky: 4572
Registrovaný: 10 jan 2008, 15:30

Príspevok od používateľa BX »

Tomuto som sa chcel vyhnut, pretoze nad tym uz nemam plnu kontrolu ja.
Nedalo by sa to este nejako inak? :)
ppt
Darca
Darca
Používateľov profilový obrázok
Príspevky: 1920
Registrovaný: 27 máj 2006, 11:24
Kontaktovať používateľa:

Príspevok od používateľa ppt »

Jasne ze dalo. V zavislosti od toho, v com mas dany web nakodeny.
Ak je to PHP, tak si vies po zadani hesla nastavit nejaku SESSION premennu a potom na kazdej podstranke checkovat, ci je ta session premenna nastavena na spravnu hodnotu (ak ano, zobrazi sa obsah, ak nie, zobrazi sa len hlaska ze "nemas pristup").
juho
Star
Star
Používateľov profilový obrázok
Príspevky: 551
Registrovaný: 11 máj 2007, 21:16

Príspevok od používateľa juho »

jak nemas plnu kontrolu nad htaccess?
ale ked zadas adresu tej fotky tak ti session nepomoze...
ibazeby si mal bud fotky v databaze alebo v adresare so zakazanym pristupom a zobrazoval ich pomocou tych podstranok, ale aj nato je potreba htaccess..
Napísať odpoveď