Verzeichniss kontrolieren

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • Verzeichniss kontrolieren

    Hallo,
    ich möchte mir ein Login Skript bauen, das auch schon fuktioniert.

    Jetzt möchte ich das ein User nur auf ein Verzeichniss zugriff hat.

    User1 hat nur Rechte auf Verzeichniss1
    User2 hat nur Rechte auf Verzeichniss2
    usw.

    In meiner Datenbank sind die User und die Passwörter gespeichert, macht das Sinn das Verzeichniss mit abzuspeichern?

    Und wie kann ich das sicher kontrollieren das nur jeder User zu seinem Verzeichniss kommt?

    Wie kann ich eine if-bedingung stellen die das Verzeichniss kontrolliert?

    Gruß Rocco

  • #2
    ja.

    man könnte das auf dem verzeichnisnamen basierend aufbauen. oder aber durch einträge in der db.

    Kommentar


    • #3
      und wie geht das?

      wie kann ich eine bedingung mit if stellen?

      if(!www.domain.de/user1){
      echo "falsches Verzeichniss";
      exit();
      }

      eas setze ich anstatt "www.domain.de/user1" ein?

      muß ich ein "/*" hinter user1 stellen das die dateien im Verzeichniss lesbar sind?

      Kommentar


      • #4
        Jetzt möchte ich das ein User nur auf ein Verzeichniss zugriff hat.
        definiere "zugriff". ftp? oder doch nur etwas cms-seitiges?

        Kommentar


        • #5
          cms

          nur über ein cms.

          das Login Formular liegt in www.domain.de/cms

          die Dateien mit der User1 seine Page administrieren kann liegen www.domain.de/cms/user1

          User2 hat seine Dateien in www.domain.de/cms/user2

          User1 darf nicht an die dateien von User2 kommen und umkehert...

          Kommentar


          • #6
            also geht's um rechte im bezug auf bestimmte aktionen.
            denk dir was aus, so schwer ist das nicht.

            z.b. gibt's in der db einen user mit der uid 1. er hat die rechte XYZ und darf demnach die aktionen X, Y und Z ausführen. der ordner user1 ist entweder durch die 1 im namen oder einen eintrag in der db an die uid 1 gebunden. so wird beim aufruf der aktion X auf den ordner user1 überprüft, ob die uid stimmt, oder so.

            Kommentar


            • #7
              ok

              werd es mal versuchen mit der ID des users und einer if abfrage in jeder datei.

              kannst mir noch ein tip geben wie ich die aktuelle url mit php auslesen kann?

              Kommentar


              • #8
                schau mal bei $_SERVER rein.

                Kommentar

                Lädt...
                X