bilderupload - dokumente schützen

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • bilderupload - dokumente schützen

    hallo,

    ist es möglich mittels eines upload-scriptes bilder auch ausserhalb des web-root hochzuladen? bzw. wie ist es möglich diese so zu schützen, das man sie über einen direkten aufruf über den browser nicht anzeigen lassen kann? mittels htaccess habe ic hes probiert, nur wenn dann auf der webseite auf die grafik zugegriffen wird, dann kommt dieses eingabefenster wo man dann user / passwort angeben muss

  • #2
    Was soll das bringen? Du zeigst sie doch eh an?
    h.a.n.d.
    Schmalle

    http://impressed.by
    http://blog.schmalenberger.it



    Wichtige Anmerkung: Ich habe keine Probleme mit Alkohol ...
    ... nur ohne :-)

    Kommentar


    • #3
      ist es möglich mittels eines upload-scriptes bilder auch ausserhalb des web-root hochzuladen?
      Ja, sofern PHP die entsprechenden Rechte für das Verzeichnis hat.

      bzw. wie ist es möglich diese so zu schützen, das man sie über einen direkten aufruf über den browser nicht anzeigen lassen kann?
      bilder über dem webroot brauchst du nicht schützen, die darunter kannst du eigentlich nur zuverlässig über einen verzeichnisschutz (htaccess) schützen.

      mittels htaccess habe ic hes probiert, nur wenn dann auf der webseite auf die grafik zugegriffen wird, dann kommt dieses eingabefenster wo man dann user / passwort angeben muss
      Das wundert dich nicht wirklich, oder?

      Was willst du mit deinem Vorhaben bewirken? Such mal im Forum, du bist sicher nicht der erste, der sowas vor hat.

      Kommentar


      • #4
        das ist schon klar das dan nne eingabeaufforderung kommt , wenn ich auf ein bild im geschützen verzeichnis zugreife.

        folgender hintergrund:

        in einem login-bereich soll jedes mitglied seine dokumente ansehen (grafiken,pdf) und ich mächte verhindern, das man nun über den browser an dokumente rankommt, die man nur als angemeldetes mitglied sehen darf. wenn man den pfad kennt, kann sich ja jedermann die dokumente ansehen...
        das mitglied soll auch dokumente hocladen können

        dafür brauchte ich jetzt eine lösung.

        Kommentar


        • #5
          dafür brauchte ich jetzt eine lösung.
          Dann suchst du dir die Lösung JETZT im Forum!

          Kommentar


          • #6
            @threadstarter
            Ne htaccess in das Verzeichnis mit den Bildern und folgenden Inhalt rein:
            Code:
            Order Allow,Deny
            Allow from 127.0.0.1
            Allow from localhost
            Das war's und der User sieht so bestimmt kein Anmeldefenster, sondern nur Zugriff verweigert.
            Das hättest du aber mit einer kleinen Google-Recherhce auch rausgefunden

            Gruss

            tobi
            EDIT:

            Überigens, wenn die Dokumente ausserhalb des roots liegen, dann sollte, bei einem korrekt konfigurierten Server, kein Zugriff möglich sein (auch ohne .htaccess)

            Zuletzt geändert von jahlives; 28.09.2005, 12:26.
            Gutes Tutorial | PHP Manual | MySql Manual | PHP FAQ | Apache | Suchfunktion für eigene Seiten

            [color=red]"An error does not become truth by reason of multiplied propagation, nor does truth become error because nobody sees it."[/color]
            Mohandas Karamchand Gandhi (Mahatma Gandhi) (Source)

            Kommentar

            Lädt...
            X