Passwort!!

  • Hi.....
    ich möchte gerne bei mir den admin bereich schützen!
    Aber ich weiß nicht wie kann mir jemand helfen?
    Also es ist in php meine seite falls ihr das wissen müst.


    DANKE

  • Also gibbet da nicht einfach ein php script was den zugang sperrt. Also mit passwortabfrage??

    WEnn ja stellt den link bitte mal hier rein!

  • Das ist aber auch gleichzeitig der Kern der Sache: Wie ist das Seitenkonzept deiner Site?
    Denn ein Script zum Schutz muss sich deiner Seitenstruktur anpassen bzw. angepasst sein. Stell dir vor du schützt die Einstiegsseite und
    verlinkst von dort dann auf die Inhalte. Dies würde bedeuten dein Schutz bezieht sich nur auf Besucher die voin "vorn" rein kommen.
    Alle die z.B. per Deep Link direkt auf Inhaltsseiten zugreifen werden nicht abgefangen. Bildlich entspricht das dann ungefähr diesem Bild:
    [Blockierte Grafik: http://www.fh-o.de/spass/bilder/windows-firewall.jpg]

    Es gibt (wie überall im Leben) keine allgemein gültige Lösung. Es kommt (wie immer) darauf an was man will!

    "Carpe Diem" powered by positiv Feelings

  • Zitat von Torty

    Das ist aber auch gleichzeitig der Kern der Sache: Wie ist das Seitenkonzept deiner Site?
    Denn ein Script zum Schutz muss sich deiner Seitenstruktur anpassen bzw. angepasst sein. Stell dir vor du schützt die Einstiegsseite und
    verlinkst von dort dann auf die Inhalte. Dies würde bedeuten dein Schutz bezieht sich nur auf Besucher die voin "vorn" rein kommen.
    Alle die z.B. per Deep Link direkt auf Inhaltsseiten zugreifen werden nicht abgefangen. Bildlich entspricht das dann ungefähr diesem Bild:
    [Blockierte Grafik: http://www.fh-o.de/spass/bilder/windows-firewall.jpg]

    Es gibt (wie überall im Leben) keine allgemein gültige Lösung. Es kommt (wie immer) darauf an was man will!

    :mrgreen:

    Das ist die wohl beste Erklärung diesbezüglich, die ich je lesen durfte. :D

  • Zitat von Torty

    Das ist aber auch gleichzeitig der Kern der Sache: Wie ist das Seitenkonzept deiner Site?
    Denn ein Script zum Schutz muss sich deiner Seitenstruktur anpassen bzw. angepasst sein. Stell dir vor du schützt die Einstiegsseite und
    verlinkst von dort dann auf die Inhalte. Dies würde bedeuten dein Schutz bezieht sich nur auf Besucher die voin "vorn" rein kommen.
    Alle die z.B. per Deep Link direkt auf Inhaltsseiten zugreifen werden nicht abgefangen. Bildlich entspricht das dann ungefähr diesem Bild:
    [Blockierte Grafik: http://www.fh-o.de/spass/bilder/windows-firewall.jpg]

    Es gibt (wie überall im Leben) keine allgemein gültige Lösung. Es kommt (wie immer) darauf an was man will!

    Genial :lol:

  • Kein Zweifel nun woher das Bild stammt. Ich frag mich nur: Was hängt ihr euch daran auf, dass es aus einem anderen Zusammenhang stammt?
    Wichtig ist doch nur, dass der Sinn des Bildes verstanden wird.

    Zitat von ST-O Keule

    jap wenn du das mit PHP und einer Datenbank machst musst du in jeder datei abfragen ob es den Benutzer gibt !


    Naja, das ist dann wohl auch nicht die optimale Lösung. Dies würde zuviele DB-Zugriffe verursachen. Besser wäre da eine Session-Variable,
    die den einmal abgefragten Zustand sich merkt. Da die Session-Lifetime zeitlich begrenzt ist, ist auch die Gefahr der Übernahme einer
    solchen Session-ID eher gering.

    Noch besser jedoch wäre es, wenn sich die Seite komplett über eine Datei (z.B. die index.php) aufbaut. In diesem Fall kann man sich das
    copy&paste sparen und die Website-Struktur wird solider und konsistenter.
    Einziger Knackpunkt: Man braucht dann eine durchdachte Kommunikationsstruktur innerhalb des Scriptes, damit die index.php
    auch weiß welchen Content sie nun darstellen soll....

    Ich für meinen Teil baue seit Jahr und Tag nur Scriptes die sich über eine Index-Datei aufbauen. Man hat dadurch eine viel bessere Kontrolle!

    "Carpe Diem" powered by positiv Feelings

  • Jap du hast recht mit Sessions ist natürlich weniger Traffic für die Datenbank

    das mit der Indexdatei (ich denke mal du meinst mit dem PHP-Befehl include) mache ich auch nurnoch da sich dadurch vieles wiederholen von Quelltext vermeiden lässt.


    mal wieder zum Thema ...

    also wenn du direkt einen Bereich mit einem Passwort versehen willst z.B. einen Admin-Bereich dann würde ich dir empfehlen einen Ordner zu machen indem sich die Dateien für den Bereich befinden und diesen mit ".htaccess" und ".htpasswd" zu schützen.

  • 1.) Ich meine schon Seitenaufbau immer über die index.php
    2.) Du liegst richtig: alles per include

    "Carpe Diem" powered by positiv Feelings