Beitrag von Claus S. (1671 Beiträge) am Donnerstag, 25.Januar.2001, 18:42.
@Christoph - Sicherheit bei bp
hallo christoph,
hab mal ne frage bzw. überlegung zum thema zugriffsschutz:
um daten ausserhalb von bp, also in einem eigenen template, zu erfassen,ändern,löschen muss ich doch zunächst in der verwaltung die berechtigung setzen. um diesen zugriff einzuschränken gibt in der bibliothek beispiele mit passwortschutz. so weit so gut.
wenn ich nun meine anwendung aufrufe, so erscheint in der statuszeile des browsers die gesamte url, also auch den root und den dateinamen. wenn ich nun den htx-param weglasse und neu aufrufe, bekomme ich ohne passwort direkten zugriff auf die datei.
habe ich da einen denkfehler gemacht? und wie bekomme ich die statuszeile weg?
geuss claus
Beitrag von fb (406 Beiträge) am Donnerstag, 25.Januar.2001, 21:16.
Re: @Christoph - Sicherheit bei bp
Hallo Claus
hatte mal das gleiche Prob.
Lösung:
Passwortabfrage mit sessionID steht in der BIB.
die schickst Du dann mit und vergleicht beim aufruf jeder seite (template) ob die noch gültig ist.
Wenn nicht gibts kein zugang!
Musst dann halt sessionID und Usernamen mitschicken.
Schaus Dir mal an in der BIB
FB