Visualizzazione dei risultati da 1 a 6 su 6
  1. #1
    Utente di HTML.it L'avatar di aserena
    Registrato dal
    Feb 2003
    Messaggi
    310

    [htaccess] Accedi se tizio proviene da det dir...

    Ciao raga.. era na vita che nn aprivo un post

    Ho già cercato nelle pillole e su google ma nn ho trovato una risposta efficace alla mia domanda.

    Allora, io ho un'area privata protetta da sessione e fin qui tutto ok. L'utente loggato viene reindirizzato sul backend di amministrazione. Il problema è che in tale area ci sono delle directory che contengono solo immagini o altro, no script. Volendo un utente malizioso potrebbe in qualche modo arrivare a quelle immagini digitando direttamente l'url, indipendentemente dalla sessione. Ora, per evitare di risolvere la cosa via script mi chiedo se con htaccess sia possibile dare l'accesso solo a chi si è loggato e quindi proviende dalla pagina x. Altrimenti appare la pagina di accesso negato... Possibile..?? Se si come..??


    GRazie ciao ^^

  2. #2
    Non so come funzionino le sessioni, ma se le cartelle sono protette da .htaccess, digitando l'url di un file, apparira' la finestra per l'inserimento di username e password.

    Questo indipendentemente dal fatto che l'utente sia autenticato con le sessioni o meno.

    Sul come far andar d'accordo le sessioni, e le utenze presenti nel .htpasswd, mi spiace ma non ne ho la piu' pallida idea.

    Dario
    Anomalia grafica: una perdita di tempo

  3. #3
    Utente bannato
    Registrato dal
    Aug 2001
    Messaggi
    696
    <Files ~ ".+">
    Order allow,deny
    Deny from all
    Satisfy All
    </Files>
    in questo modo ci puoi accedere solo da script, quindi nemmeno un loggato riesce a scaricarli direttamente se non passa da php

  4. #4
    Utente di HTML.it L'avatar di aserena
    Registrato dal
    Feb 2003
    Messaggi
    310
    Originariamente inviato da bubu sette sette
    in questo modo ci puoi accedere solo da script, quindi nemmeno un loggato riesce a scaricarli direttamente se non passa da php
    Grazie ad entrambi, Bubu sei un grande... :metallica :metallica


  5. #5
    Utente bannato
    Registrato dal
    Aug 2001
    Messaggi
    696
    Originariamente inviato da aserena
    Grazie ad entrambi, Bubu sei un grande... :metallica :metallica

    soprattutto sono grosso

  6. #6
    Utente di HTML.it L'avatar di aserena
    Registrato dal
    Feb 2003
    Messaggi
    310
    Originariamente inviato da bubu sette sette
    in questo modo ci puoi accedere solo da script, quindi nemmeno un loggato riesce a scaricarli direttamente se non passa da php
    Dopo un pò di tempo ho uppato la cosa sul server ufficiale ma mi sorge un problema...
    ho messo l'htaccess nella root del sito ma quando io dò

    www.mio_sito.it

    mi dice che nn ho i permessi per visualizzare la pagina... l'ideale sarebbe che com i file index non fossero soggetti a tale restrinzione.....



Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.