webForumDet fria alternativet

Neka åtkomst till delsidor

4 svar · 428 visningar · startad av Frazze

FrazzeMedlem sedan jan. 200614 inlägg
#1

Förmodligen en extrem newbiefråga men, vet inte riktigt hur jag skall formulera mig heller.

Om jag vill förhindra att man kan gå till olika delsidor i min "hemsidestruktur" samt neka åtkomst till vissa textfiler, hur göra?

Min sida startas ju med index.html, därifrån kommer man ju åt alla undersidor. Säg att en sida heter kalle.html och en fil heter kalle.txt. Hur förhindrar jag att man kan skriva https://www.xyz.se/kalle.html för att komma in där eller https://www.xyz.se/kalle.txt för att läsa den textfilen? Allt skall enbart kunna visas via startsidan....

Chrille.MMedlem sedan maj 200515 inlägg
#2

Mitt tips är att använda sig av Användarnamn och lösenord. Antingen genom sessionsvariabler eller om du redan har en DB. Men det finns säkert andra möjligheter...

J.N.Medlem sedan apr. 20031 660 inlägg
#3

HEJ!

Jag vet inte om php har någon mysko sådan egenskap, svarar generellt.

Det låter omöjligt att inte tillåta att få skriva en direkt adress. När man klickar på en länk, kommer ju adressen att hämtas. Eller om sidan bokmärks, samma sak?

Det jag kan tänka mig är att kontrollera om man kommer från förstasidan, och gör den inte det, ge dem ett meddelande.
Dock är det ju inte 100%:igt heller, brandväggar kan ju stoppa referrers.
Chrille.M:s förslag är säkrast.

nitro2k01Medlem sedan aug. 20039 342 inlägg
#4

Varför vill du göra detta? Om det gäller att skydda innehållet går sådant alltid att gå förbi om det är gjort på klientsidan. Eller vill du ha det då för att folk inte ska kunna länka direkt till filerna?
Hursomhelst, om din sida ligger på en Apache-server, kan du använda filen .htaccess för att skydda dina sidor på olika sätt. Här finns en guide till hur du använder .htaccess.

sl0kMedlem sedan maj 2005562 inlägg
#5

du kan ha dina filer i en för användaren okänd mapp.. och sedan visa dina filer via ex php

mkt enkelt ex

<?php
$dir = "./sökväg/till/din/mapp/";
if (isset($_GET['fil']))
    readfile($dir . $_GET['fil']);
?>

sedan går du in på
https://www.dinsida.se/visafil.php?fil=kalle.txt
och då visas kalle.txt trots att den ligger i en avlägsen mapp

Går även kombinera med login m.m .. använd fantasin

Finns dock viss säkerhetsrisk med detta och du borde kontrollera vilka filer som försöker öppnas så användaren inte kan försöka öppna vilka filer som helst.

125 ms totalt · 3 externa anrop · v20260731065814-full.fb544a5a
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
123 ms — hämta tråd, inlägg och bilagor (db)