Модераторы: skyboy, MoLeX, Aliance, ksnk

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> ограниченный доступ к файлу, по паролю и логину 
V
    Опции темы
katka
Дата 26.2.2006, 09:37 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 164
Регистрация: 19.7.2004

Репутация: нет
Всего: 6



здравствуйте, уважаемые!
помогите, пожалуйста, решить следующую проблему. у меня на сайте есть закрытый раздел, вход в который осуществляется по логину и паролю, которые сохраняются в сессию.
есть файлы, которые, по идее, могут скачивать только те, кто имеет доступ к закрытому разделу. то есть, просто так по прямой ссылке файл заполучить должно быть нельзя, а после ввода логина и пароля — можно. как это сделать?
--------------------
если с другом буду я, если с другом буду я, а медведь — без друга
PM MAIL WWW ICQ   Вверх
Guedda
Дата 26.2.2006, 09:44 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Подрывник
****


Профиль
Группа: Завсегдатай
Сообщений: 3137
Регистрация: 27.12.2005
Где: Ростов-на-Дону

Репутация: 13
Всего: 78



За-.htaccess


--------------------
Ll 2
PM MAIL WWW ICQ Skype GTalk   Вверх
katka
Дата 26.2.2006, 10:05 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 164
Регистрация: 19.7.2004

Репутация: нет
Всего: 6



что, простите? хтаксес.. знать бы ещё, как его сделать.. 8(

да, а "отгадки" логинов и паролей у меня лежат в базе и всё время меняются.
--------------------
если с другом буду я, если с другом буду я, а медведь — без друга
PM MAIL WWW ICQ   Вверх
oksale
Дата 26.2.2006, 10:15 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 192
Регистрация: 17.6.2005
Где: Санкт-Петербург

Репутация: 1
Всего: 9



Здесь подробная инструкция.
Еще см. здесь.
--------------------
WBR, oksale
PM MAIL ICQ   Вверх
katka
Дата 26.2.2006, 12:13 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 164
Регистрация: 19.7.2004

Репутация: нет
Всего: 6



спасибо. список паролей мне придётся менять каждый раз, когда в базе появляется новый пользователь или меняется пароль?
--------------------
если с другом буду я, если с другом буду я, а медведь — без друга
PM MAIL WWW ICQ   Вверх
oksale
Дата 26.2.2006, 12:23 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 192
Регистрация: 17.6.2005
Где: Санкт-Петербург

Репутация: 1
Всего: 9



Зачем весь список менять? Просто добавить нового польз-ля:
Код

htpasswd -m .htpasswd new_user


И в файл htaccess нужно будет этого польз-ля добавить.

--------------------
WBR, oksale
PM MAIL ICQ   Вверх
katka
Дата 26.2.2006, 13:18 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 164
Регистрация: 19.7.2004

Репутация: нет
Всего: 6



Цитата

htpasswd -m .htpasswd new_user

это где писать? во время создания нового пользователя.. нужно изменять файлы .htaccess и .htpasswd? я не понимаю 8( как это сделать при помощи php? а когда существующий пользователь изменил свой пароль.. мне нужно будет как-то изменить тот старый пароль на новый что ли?
--------------------
если с другом буду я, если с другом буду я, а медведь — без друга
PM MAIL WWW ICQ   Вверх
CTAPbIuMABP
Дата 27.2.2006, 15:00 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 92
Регистрация: 17.2.2006
Где: Киев

Репутация: 2
Всего: 1



Цитата

это где писать?


в командной строке ;)
PM WWW ICQ Skype   Вверх
katka
Дата 28.2.2006, 10:36 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 164
Регистрация: 19.7.2004

Репутация: нет
Всего: 6



я, знаете ли, блондинка, и при том натуральная. и.. тут для начинающих же подфорум? вот. так что, простите меня заранее и объясните, пожалуйста, откуда мне доставать командную строку в тот момент, когда один пользователь создаёт другого пользователя без моего ведома?
что мне нужно написать на php в том месте, где это происходит, чтобы создаваемый пользователь автоматически получал права на нашу чудо-папку?

а, тут где-то смайлик был хороший.. smile вот
--------------------
если с другом буду я, если с другом буду я, а медведь — без друга
PM MAIL WWW ICQ   Вверх
клоп
Дата 28.2.2006, 11:33 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 103
Регистрация: 28.2.2006
Где: г. Череповец

Репутация: нет
Всего: нет



Попробуй так:

Файл login.php

Код

<?PHP
        if ($_POST["login"] == "Логин" and $_POST["password"] == "Пароль") {
                session_start();
                $_SESSION["auth"] = TRUE;
                header("Location: admin.php");
        } 
?>



<html>

<body ><center>
<form method="post">
      
      <table border=0 cellspacing=0 cellpadding=0  >
<tr>
<td width="60" ><b>Логин:</b></td><td ><input  type="text" name="login"></td></tr>

<tr>
<td width="60" ><b>Пароль:</b></td><td  ><input type="password" name="password"></td></tr>

<tr>
<td width="10" height="45" >&nbsp;</td><td height="30" ><input  type="submit" value="Войти"></td></tr>

</table>      
      
     
</form>
</center>

</body>
</html>



Файл admin.php

Код

<?PHP
        session_start();
        if ($_SESSION["auth"] != TRUE) {
                header("Location: login.php");
                exit;
        }
?>


<html>
<head>
        <title>Закрытая зона</title>
        
</head>

<body ><br><center>
Вы в закрытой зоне
</body>
</html>


Пока юзер не введет правильные логин и пароль ему не попасть в закрытую зону.
--------------------
Всякая чепуха посещает голову, когда она пуста ....
PM MAIL WWW   Вверх
katka
Дата 28.2.2006, 12:00 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 164
Регистрация: 19.7.2004

Репутация: нет
Всего: 6



клоп, таааак.. и как мне с файлами-то?

допустим, файл secretdata.pdf лежит на сайте в папке secretfolder. если нехороший человек знает об этом и не знает логин-пароль, нужно не дать ему скачать этот файл. как это сделать?
--------------------
если с другом буду я, если с другом буду я, а медведь — без друга
PM MAIL WWW ICQ   Вверх
CTAPbIuMABP
Дата 28.2.2006, 12:10 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 92
Регистрация: 17.2.2006
Где: Киев

Репутация: 2
Всего: 1



сам то хоть пробовал? ошибку выдаст что $_SESSION["auth"] не определена

вот так надо
Код

if (isset($_SESSION['auth']))

Добавлено @ 12:16
тогда надо htaccess'ом закрыть доступ ко всем pdf

Код

RedirectMatch (.*\.pdf)$ http://yoursite.com/login.php


а при нажатии на ссылку на файл делать вот так

download.php?file=filename.pdf

Код

session_start();
        if (isset($_GET['file']) && isset($_SESSION['auth'])) {
                header("Location: $_GET['file']");
                exit;
        }


Это сообщение отредактировал(а) CTAPbIuMABP - 28.2.2006, 12:11
PM WWW ICQ Skype   Вверх
клоп
Дата 28.2.2006, 12:40 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 103
Регистрация: 28.2.2006
Где: г. Череповец

Репутация: нет
Всего: нет



Цитата(CTAPbIuMABP @ 28.2.2006, 12:10)
сам то хоть пробовал? ошибку выдаст что $_SESSION["auth"] не определена

вот так надо
Код

if (isset($_SESSION['auth']))


CTAPbIuMABP аха точно... упустил)))

А дальше katka как CTAPbIuMABP писал ............


--------------------
Всякая чепуха посещает голову, когда она пуста ....
PM MAIL WWW   Вверх
katka
Дата 28.2.2006, 14:44 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 164
Регистрация: 19.7.2004

Репутация: нет
Всего: 6



CTAPbIuMABP, спасибо.. только у меня почему-то что по прямой ссылке, что через хидер — одинаково перебрасывает куда скажешь в хтаксесс 8( что я делаю не так?
--------------------
если с другом буду я, если с другом буду я, а медведь — без друга
PM MAIL WWW ICQ   Вверх
CTAPbIuMABP
Дата 28.2.2006, 15:07 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 92
Регистрация: 17.2.2006
Где: Киев

Репутация: 2
Всего: 1



упс...

вот htaccess

Код

#download *.pdf only with MY referer
SetEnvIfNoCase Referer "^http://(www\.)?yuorsite.com/hide.php" ref=1
<FilesMatch ".pdf">
Order Deny,Allow
Deny from all
Allow from env=ref
</FilesMatch> 


должно работать (без hide.php точно работает)
PM WWW ICQ Skype   Вверх
Ответ в темуСоздание новой темы Создание опроса
Правила форума "PHP"
Aliance
IZ@TOP
skyboy
SamDark
MoLeX

Новичкам:

  • PHP редакторы собираются и обсуждаются здесь
  • Электронные книги по PHP, документацию можно найти здесь
  • Интерпретатор PHP, полную документацию можно скачать на PHP.NET

Важно:

  • Не брезгуйте пользоваться тегами [code=php]КОД[/code] для повышения читабельности текста/кода.
  • Перед созданием новой темы воспользуйтесь поиском и загляните в FAQ
  • Действия модераторов можно обсудить здесь

Внимание:

  • Темы "ищу скрипт", "подскажите скрипт" и т.п. будут переноситься в форум "Web-технологии"
  • Темы с именами: "Срочно", "помогите", "не знаю как делать" будут УДАЛЯТЬСЯ

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | PHP: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.1117 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.