Det enklaste är nog att sätta ett lösenordsskydd på hela sidan. Ditt webbhotell har säkert sådana funktioner.
Ett annat alternativ är att lägga sidan på en lokal webbserver.
9 svar · 607 visningar · startad av kicki_an
Hejsan!
Just nu håller jag på att arbeta med en hemsida som vi inte vill ska kunna gå att nå utanför nätverket. Har nämligen sett, när vi la till en besöksräknare, att någon "utanför" varit inne och kikat på hemsidan.
Hur löser man detta lättast?
Förklara gärna utförligt, är inte så bra på sånt här.
/Kicki
Det enklaste är nog att sätta ett lösenordsskydd på hela sidan. Ditt webbhotell har säkert sådana funktioner.
Ett annat alternativ är att lägga sidan på en lokal webbserver.
Se till så inga obehöriga kan komma åt maskinen.
Om ni redan har webservern lokalt, spärra port 80.
Ett snabbt och enkelt sätt är att byta namn på index-filen till t.ex. index2.php och sedan skapa en ny index.php:
<?php
if ($_POST['password'] == 'lösenord') {
Header('Location: index2.php');
}
else {
?>
<form method="post" action="index.php">
Ange lösenord:
<input type="password" name="password">
<input type="submit" name="submit" value="OK">
</form>
<?php
}
?>
Det finns säkrare sätt men det här räcker antagligen, och som sagt.. det är snabbt och enkelt.
Men kodsnutten du gav nu, hjälper väl inte om de går in direkt till en fil istället för första-sidan?
Ska dock lägga in kodsnutten till att börja med. Tack, toppen!
/Kicki
Ska bara nätverket ha tillgång till sidan så borde det ju gå att kolla ip nummer och spärra åtkomsten för dom som kommer utifrån.
<?php session_start();
if(!isset($_SESSION['sess_inloggad'])){
header("Location: index.php");
exit;
}
nåt sånt borde väl duga, naturligtivs så måste du ju då även sätta en session när du loggar in
Du kan också se till att sökmotorer ger 17 i att indexera filen om du i <head>-delen lägger in följande:
<html>
<head>
<meta name="robots" content="noindex">
//ev mer saker
</head>
<body>
//....
Jag ställde mig liknande frågor när jag började programmera på min hemsida. I tråden Säkerhet på Internet finns en ganska intressant diskussion på detta tema.
kick_an skrev:
Men kodsnutten du gav nu, hjälper väl inte om de går in direkt till en fil istället för första-sidan?
Sant, men det förutsätter att de känner till vad de andra filerna heter.
Annars är det som Pedda säger värt att kolla ip-numret. Ha denna kod överst i samtliga filer:
<?php
$ip = getenv("REMOTE_ADDR");
if ($ip != '123.456.789.012')
exit();
?>
Där 123.456.789.012 är ditt ip-nummer. Det går också att tillåta en serie ip-nummer genom att använda substr().
<?php
$ip = getenv("REMOTE_ADDR");
if (substr($ip, 0, 7) != '123.456')
exit();
?>