Buon pomeriggio a tutti.
Vorrei sapere se è possibile scrivere su un file .htaccess e quali problemi di sicurezza potrebbe fare. Ciò che vorrei realizzare è questo:
1) Negare l'accesso agli indirizzi IP non autorizzati (e questo sembra facile...)
2) Consentire l'accesso agli indirizzi IP che, pur non essendo autorizzati, sono utilizzati da persone che si sono autenticate sul sito, in modo tale da dare la possibilità di accedere anche a chi ha un IP dinamico.
Per fare tutto questo ho pensato di aprire, nella pagina di convalida dell'autenticazione al sito, uno script php che apra il file .htaccess, aggiunga una riga del tipo "allow from " + l'indirizzo dell'utente che si è autenticato, e richiuda il file.
Secondo voi, ammesso che sia possibile, una procedura del genere che falle di sicurezza potrebbe avere?
Grazie a tutti coloro che vorranno rispondere e spero di non essermi troppo ingarbugliato![]()

Rispondi quotando
