Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [PHP]Jak zrobić katalog zabezpieczony przed hotlinkiem
cent4
post 31.05.2011, 18:51:40
Post #1





Grupa: Zarejestrowani
Postów: 415
Pomógł: 0
Dołączył: 24.12.2008

Ostrzeżenie: (10%)
X----


Mam katalog, a w nim dużą ilość skryptów obsługujących bazę danych - jak zabezpieczyć ten katalog?
Chodzi o to, żeby zrobić tak, aby po zalogowaniu użytkownicy mogli się odwoływać do tego katalogu i tych skryptów poprzez menu, które im się wyświetli, a żeby bez zalogowania nie było takiej możliwości.
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 6)
Croos22
post 31.05.2011, 19:12:46
Post #2





Grupa: Zarejestrowani
Postów: 316
Pomógł: 4
Dołączył: 22.03.2010

Ostrzeżenie: (0%)
-----


Zakładam, że korzystasz z sesji przy logowaniu więc wystarczy jedna instrukcja warunkowa.

Np.

  1. if($_SESSION["zalogowany"] == 0){
  2. echo 'Nie ma dostępu!!!';
  3. } else {
  4. echo 'Strona dla zalogowanych';
  5. }


Go to the top of the page
+Quote Post
cent4
post 31.05.2011, 19:52:39
Post #3





Grupa: Zarejestrowani
Postów: 415
Pomógł: 0
Dołączył: 24.12.2008

Ostrzeżenie: (10%)
X----


ok.
Ale chodzi o to, ze ktoś może wywołać sobie skrypt samemu:
www.storna.pl/ukryty_katalog/skrypt1
a mi chodzi, że jak ktoś wywoła taki link bez zalogowania to nie będzie mógł tam wejść, ani go wywołać.
Tak korzystam z sesji.
Go to the top of the page
+Quote Post
thek
post 31.05.2011, 20:32:15
Post #4





Grupa: Moderatorzy
Postów: 4 362
Pomógł: 714
Dołączył: 12.02.2009
Skąd: Jak się położę tak leżę :D




Zabezpieczyć cały katalog z poziomu htaccess przed dostępem i stworzyć skrypt pośredniczący, który wywołuje te funkcje, sprawdzając, czy user ma do tego prawo, choćby poprzez sprawdzanie sesji właśnie.


--------------------
Najpierw był manual... Jeśli tam nie zawarto słów mądrości to zapytaj wszechwiedzącego Google zadając mu własciwe pytania. A jeśli i on milczy to Twój problem nie istnieje :D
Go to the top of the page
+Quote Post
cent4
post 31.05.2011, 22:01:08
Post #5





Grupa: Zarejestrowani
Postów: 415
Pomógł: 0
Dołączył: 24.12.2008

Ostrzeżenie: (10%)
X----


zabezpieczyłem pliki sesjami:
  1. <?php
  2. if((isset($_SESSION['user_id'])) != '' && (isset($_SESSION['login'])) != '') {
  3. ?>


i działa :-).

Czy katalog też muszę zabezpieczać?
Jeśli tak co w tym pliku wpisać?
Go to the top of the page
+Quote Post
worek
post 31.05.2011, 22:30:02
Post #6





Grupa: Zarejestrowani
Postów: 82
Pomógł: 3
Dołączył: 26.04.2011

Ostrzeżenie: (0%)
-----


Ja bym polecał w ten sposób zabezpieczyć że po zalogowaniu tak jak poprzednik pisał $_SESSION['autoryzacja'] = 1 Lepszego sposobu nie ma, co do htaccess to odcinasz dostęp tylko crawlerom jak dobrze mi się wydaje.
Go to the top of the page
+Quote Post
thek
post 31.05.2011, 23:12:13
Post #7





Grupa: Moderatorzy
Postów: 4 362
Pomógł: 714
Dołączył: 12.02.2009
Skąd: Jak się położę tak leżę :D




Nie tylko crawlerom, ale jakiejkolwiek próbie dostania się do skryptu z poziomu wyszukiwarki. Dostęp do takiego katalogu mają jedynie skrypty wywołujące poprzez include, require czy wszelkiego rodzaju loadery lokalne. Wystarczy więc zrobić JEDEN skrypt, który będzie miał do tego dostęp i będzie po problemie. Poza tym skryptem nic innego nie będzie się tam mogło dostać. A chyba o to chodzi.


--------------------
Najpierw był manual... Jeśli tam nie zawarto słów mądrości to zapytaj wszechwiedzącego Google zadając mu własciwe pytania. A jeśli i on milczy to Twój problem nie istnieje :D
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 13.08.2025 - 23:42