Visualizzazione dei risultati da 1 a 2 su 2
  1. #1

    protezione files (oltre alle pagine)

    Da un pannello di controllo l'admin crea delle utenze (con tanto di user e password). Per ogni utenza deve creare anche una pagina ed alcuni files che saranno dedicati al singolo utente ed avrebbero pertanto necessità di essere a loro volta protetti.

    All'inizio avevo fatto tutto con .htaccess (creavo la coppia htaccess/htpasswd all'interno della cartella contestualmente alla creazione di un user) e funzionava ma su vostro suggerimento sono passato alle sessioni (anche se attraverso un tutorial).

    ora:

    1) la pagina (o le pagine) degli utenti mi servono appena vengono creati gli utenti stessi: faccio leggere la un file di testo e poi salvo nella catella? (Il file di testo conterrà ovviamente le variabili per differenziare gli user)

    2) come proteggo anche i files da visualizzazione e download rendendoli accessibili solo a chi è loggato?


    domande di riserva:
    Cambia qualcosa in termini di sicurezza se le variabili (che passo con POST ad una pagina che mostra un riepilogo e chiede conferma dei dati prima di immetterli nel database) hanno un nome molto intuibile (come appunto $user o $password). E per i nomi dei campi nel database?
    E' più sicura una conferma chiesta tipo con alert in javascript o posso pascolare un po' i dati portandoli fino alla pagina che richiede la conferma (nella quale vorrei lasciare ancora la password in chiaro per poter fare stampare all'user i suoi dati)?

  2. #2
    dimenticavo... se creo la pagina per l'utente in automatico, come faccio a far si che la variabile che contiene il nome utente (lche poi è lo stesso della cartella) sia disponibile nella pagina creata? Cioè: creo una pagina nel momento in cui creo user e cartella... ma come faccio per far stampare il riepilogo dei dati dell'utente?
    se per esempio utilizzassi una query di questo tipo
    $result = mysql_query("SELECT * FROM utenti WHERE user='$user'",$connect);

    $user come farebbe ad avere valore sempre?

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.