@Christoph - Sicherheit bei bp - baseportal Forum - Web-Anwendungen einfach, schnell, leistungsfähig!
baseportal
English - Deutsch "Es gibt keine dummen Fragen - jeder hat einmal angefangen"

 baseportal-ForumDie aktuellsten 10, 30, 50, 100 Einträge anzeigen.  

 
 Ausgewählter Eintrag: Zur Liste 
    Beitrag von Claus S. (1671 Beiträge) am Donnerstag, 25.Januar.2001, 18:42.
    @Christoph - Sicherheit bei bp

      hallo christoph,
      hab mal ne frage bzw. überlegung zum thema zugriffsschutz:
      um daten ausserhalb von bp, also in einem eigenen template, zu erfassen,ändern,löschen muss ich doch zunächst in der verwaltung die berechtigung setzen. um diesen zugriff einzuschränken gibt in der bibliothek beispiele mit passwortschutz. so weit so gut.
      wenn ich nun meine anwendung aufrufe, so erscheint in der statuszeile des browsers die gesamte url, also auch den root und den dateinamen. wenn ich nun den htx-param weglasse und neu aufrufe, bekomme ich ohne passwort direkten zugriff auf die datei.
      habe ich da einen denkfehler gemacht? und wie bekomme ich die statuszeile weg?
      geuss claus


    Ihre Antwort:

    Name: EMail: EMail bei Antwort? WWW:
    Titel:
    Text:

    Neuer Eintrag


 Alle Einträge zum Thema: Zur Liste 
    Beitrag von Claus S. (1671 Beiträge) am Donnerstag, 25.Januar.2001, 18:42.
    @Christoph - Sicherheit bei bp

      hallo christoph,
      hab mal ne frage bzw. überlegung zum thema zugriffsschutz:
      um daten ausserhalb von bp, also in einem eigenen template, zu erfassen,ändern,löschen muss ich doch zunächst in der verwaltung die berechtigung setzen. um diesen zugriff einzuschränken gibt in der bibliothek beispiele mit passwortschutz. so weit so gut.
      wenn ich nun meine anwendung aufrufe, so erscheint in der statuszeile des browsers die gesamte url, also auch den root und den dateinamen. wenn ich nun den htx-param weglasse und neu aufrufe, bekomme ich ohne passwort direkten zugriff auf die datei.
      habe ich da einen denkfehler gemacht? und wie bekomme ich die statuszeile weg?
      geuss claus

     Antworten

    Beitrag von fb (406 Beiträge) am Donnerstag, 25.Januar.2001, 21:16.
    Re: @Christoph - Sicherheit bei bp

      Hallo Claus

      hatte mal das gleiche Prob.
      Lösung:
      Passwortabfrage mit sessionID steht in der BIB.

      die schickst Du dann mit und vergleicht beim aufruf jeder seite (template) ob die noch gültig ist.
      Wenn nicht gibts kein zugang!
      Musst dann halt sessionID und Usernamen mitschicken.

      Schaus Dir mal an in der BIB
      FB

     Antworten


     
 Liste der Einträge von 65850 bis 66000:Einklappen Zur Eingabe 
Neueste Einträge << 10 | 9 | 8 | 7 | 6 | 5 | 4 | 3 | 2 | Neuere Einträge < Zur Eingabe  > Ältere Einträge | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 >> Älteste Einträge


Zurück zur Homepage

© baseportal.de. Alle Rechte vorbehalten. Nutzungsbedingungen



powered in 0.12s by baseportal.de
Erstellen Sie Ihre eigene Web-Datenbank - kostenlos!