|
|
|
|
|
|
|
Özi Fachmann

Anmeldungsdatum: 06.10.2004 Beiträge: 157
|
Verfasst am: Do 14 Okt, 2004 14:19 Titel: Passwortschutz ohne htaccess ? |
|
|
|
Hallo,
auf meiner Seite www.altra.de bieten wir einen Shop für Drucker Ersatzteile an.
Wenn Ihr also auf der linken Navigation auf Shop klickt und anschließend unterhalb der Herstellerlogos eine Kategorie klickt (z.B. Heizeinheiten), seht Ihr die einzelnen Artikel aufgelistet. Unter Preis steht: "nur für registrierte.."
Wenn man sich auf der Startseite einloggt, werden per SQL Abfrage die Zugangsdaten mit der Datenbank verglichen, und wenn die ok sind wird eine Session Variable (Status) auf "eingeloggt" gesetzt.
Wenn man dann die Artikelkategorie aufruft wird der Preis erst dann angezeigt wenn diese Session-Variable gesetzt ist.
Ich wollte nur wissen ob ich das so richtig gemacht habe bzw. ob es euch gelingen würde die Preise auch ohne Login einzusehen.
Es wäre zwar kein Weltuntergang wenn jemand an die Preise ran käme, dennoch wollte ich es vermeiden.
Ich hätte auch einen htaccess Schutz machen können, aber da gefällt mit das Anmeldeformular nicht, und ich habe bisher noch keine Möglichkeit gefunden die Daten aus einem normalen Formular an htaccess zu übergeben.
Also, was meint Ihr denn so ? _________________ Grüße Özi
Arzthomepage | Schreibbüro für Rechtsanwälte |
|
| Nach oben |
|
|
rabby Fachmann

Anmeldungsdatum: 14.07.2004 Beiträge: 408
|
Verfasst am: Do 14 Okt, 2004 14:33 Titel: |
|
|
|
es ist theoretisch möglich, wenn der session key serverseitig erfolgt und keine weiterleitung dazuwischen erfolgt.
kann mir aber nicht vorstellen, dass jmd intresse daran, den schutz zu umgehen.
falls Du ne genauere erklärung willst, => mailto:me
schönen tag noch,
mfg rabby _________________ Kleidung günstig einkaufen Zune-Baby Shop |
|
| Nach oben |
|
|
|
Du kannst keine Beiträge in dieses Forum schreiben. Du kannst auf Beiträge in diesem Forum nicht antworten. Du kannst deine Beiträge in diesem Forum nicht bearbeiten. Du kannst deine Beiträge in diesem Forum nicht löschen. Du kannst an Umfragen in diesem Forum nicht mitmachen.
|
|
|