firefexx
New member
Guten Tag,
ich versuche mich momentan an einem Passwortschutz per PHP.
Dabei geht es aber nicht um das einloggen per Formular und der Speicherung der Zugangsdaten in der SessionID, sondern um etwas komplizierteres:
Würde ich den Schutz so wie oben kurz beschrieben programmieren, wäre es trotzdem möglich, Bilder, PDF-Dateien usw. anzusehen, wenn man sie über die direkte URL aufruft. Das ist ja auch logisch, schließlich setzt dann erst gar kein PHP Script an.
Was ich brauche ist also eine wirklich passwortgeschützte Verzeichnisstruktur, so wie es ein leichtes mittels htaccess ist.
Würde ich das ganze also mit htaccess machen, käme bei jedem Zugriff die Passwortabfrage in einem vom Browser geöffneten Dialog. Das möchte ich aber auch nicht.
Was ich mir konkret vorstelle ist ein Formular auf einer PHP Seite, in dem der User ein Passwort eingeben kann. (Benutzernamen gibt es nicht und das Passwort ist für alle das gleiche.) Nach einem Klick auf den Submit-Button soll dann, und hier komme ich nicht weiter, die PHP-Datei irgendwie den User für das passwortgeschützte Verzeichnis anmelden. Vielleicht indem die Datei selbst den htaccess Dialog ausfüllt (falls das möglich ist) oder eben irgendwie anders.
Ich bräuchte also einen Passwortschutz, der nicht durch das Nichtbenutzen der PHP Seite umgangen werden kann und trotzdem nicht den htaccess/Browser generierten LogIn Dialog anzeigt. Der sieht nämlich nicht sonderliche ansprechend aus und auf die Sache mit dem Benutzernamen soll ja verzichtet werden.
Ich hoffe ich konnte alles klar beschrieben, wenn nicht bitte nochmal nachfragen.
Wäre super wenn jemand eine gute Idee hat. =)
Danke!! :d
ich versuche mich momentan an einem Passwortschutz per PHP.
Dabei geht es aber nicht um das einloggen per Formular und der Speicherung der Zugangsdaten in der SessionID, sondern um etwas komplizierteres:
Würde ich den Schutz so wie oben kurz beschrieben programmieren, wäre es trotzdem möglich, Bilder, PDF-Dateien usw. anzusehen, wenn man sie über die direkte URL aufruft. Das ist ja auch logisch, schließlich setzt dann erst gar kein PHP Script an.
Was ich brauche ist also eine wirklich passwortgeschützte Verzeichnisstruktur, so wie es ein leichtes mittels htaccess ist.
Würde ich das ganze also mit htaccess machen, käme bei jedem Zugriff die Passwortabfrage in einem vom Browser geöffneten Dialog. Das möchte ich aber auch nicht.
Was ich mir konkret vorstelle ist ein Formular auf einer PHP Seite, in dem der User ein Passwort eingeben kann. (Benutzernamen gibt es nicht und das Passwort ist für alle das gleiche.) Nach einem Klick auf den Submit-Button soll dann, und hier komme ich nicht weiter, die PHP-Datei irgendwie den User für das passwortgeschützte Verzeichnis anmelden. Vielleicht indem die Datei selbst den htaccess Dialog ausfüllt (falls das möglich ist) oder eben irgendwie anders.
Ich bräuchte also einen Passwortschutz, der nicht durch das Nichtbenutzen der PHP Seite umgangen werden kann und trotzdem nicht den htaccess/Browser generierten LogIn Dialog anzeigt. Der sieht nämlich nicht sonderliche ansprechend aus und auf die Sache mit dem Benutzernamen soll ja verzichtet werden.
Ich hoffe ich konnte alles klar beschrieben, wenn nicht bitte nochmal nachfragen.
Wäre super wenn jemand eine gute Idee hat. =)
Danke!! :d