FrazzeMedlem sedan jan. 200614 inlägg Förmodligen en extrem newbiefråga men, vet inte riktigt hur jag skall formulera mig heller.
Om jag vill förhindra att man kan gå till olika delsidor i min "hemsidestruktur" samt neka åtkomst till vissa textfiler, hur göra?
Min sida startas ju med index.html, därifrån kommer man ju åt alla undersidor. Säg att en sida heter kalle.html och en fil heter kalle.txt. Hur förhindrar jag att man kan skriva https://www.xyz.se/kalle.html för att komma in där eller https://www.xyz.se/kalle.txt för att läsa den textfilen? Allt skall enbart kunna visas via startsidan....
Mitt tips är att använda sig av Användarnamn och lösenord. Antingen genom sessionsvariabler eller om du redan har en DB. Men det finns säkert andra möjligheter...
J.N.Medlem sedan apr. 20031 660 inlägg HEJ!
Jag vet inte om php har någon mysko sådan egenskap, svarar generellt.
Det låter omöjligt att inte tillåta att få skriva en direkt adress. När man klickar på en länk, kommer ju adressen att hämtas. Eller om sidan bokmärks, samma sak?
Det jag kan tänka mig är att kontrollera om man kommer från förstasidan, och gör den inte det, ge dem ett meddelande.
Dock är det ju inte 100%:igt heller, brandväggar kan ju stoppa referrers.
Chrille.M:s förslag är säkrast.
Varför vill du göra detta? Om det gäller att skydda innehållet går sådant alltid att gå förbi om det är gjort på klientsidan. Eller vill du ha det då för att folk inte ska kunna länka direkt till filerna?
Hursomhelst, om din sida ligger på en Apache-server, kan du använda filen .htaccess för att skydda dina sidor på olika sätt. Här finns en guide till hur du använder .htaccess.
sl0kMedlem sedan maj 2005562 inlägg du kan ha dina filer i en för användaren okänd mapp.. och sedan visa dina filer via ex php
mkt enkelt ex
<?php
$dir = "./sökväg/till/din/mapp/";
if (isset($_GET['fil']))
readfile($dir . $_GET['fil']);
?>
sedan går du in på
https://www.dinsida.se/visafil.php?fil=kalle.txt
och då visas kalle.txt trots att den ligger i en avlägsen mapp
Går även kombinera med login m.m .. använd fantasin
Finns dock viss säkerhetsrisk med detta och du borde kontrollera vilka filer som försöker öppnas så användaren inte kan försöka öppna vilka filer som helst.