1.9k Aufrufe
Gefragt in Webseiten HTML von dasbinichich Mitglied (213 Punkte)
Hallo alle zusammen,

Ich habe folgendes Anliegen. Ein guter Freund von mir veranstaltet Studentenparties und hat jetzt schon einige Bilder online. Obwohl derzeit nur vorrübergehend, ist die Verwaltung der Bilder und der Zugang zu Ihnen sehr ungeschickt gelöst.

Es soll sich ein User auf seiner Webseite mit E-Mail Adresse und Password anmelden können. Auf der Webseite gibt es bereits eine solche Funktion.

Wenn man auf Gallery klickt, kommt automatisch das Login- oder Registrieren-Feld.

Hat man sich schon registriert, gibt man E-Mail und Passwort ein und man ist eingeloggt. Man wird auf eine Website weitergeleitet, die in einem iframe die Gallerie beinhaltet. Das Ganze kann aber sehr einfach umgangen werden, da die Weiterleitung zur Seite mit den Bildern auf eine einfache html-Seite geschieht...und die hat einen einfachen Namen, den man sich theoretisch als Link kopieren und anderen Gästen ohne Anmeldung schicken kann.

So... nun würde ich ihm gern eine neue Gallerie aufsetzen, damit nicht alles in diesem kleinen iframe dargestellt ist.

Ich dachte da an sowas wie die neue Version von imagevue x2.


Meine FRAGE NUN:
Wie kann ich die Gallery vor unbefugtem Zurtritt effektiv schützen?
Wie kommt User von der Login-Maske direkt auf die Seite mit den Bildern? (die dann so aussehen wird wie de Demo-Gallery)


Hier seht ihr wie es bisher gehandhabt wurde, also sehr unprofessionell...



Wäre euch um Hilfe sehr dankbar!!!

7 Antworten

0 Punkte
Beantwortet von
der wirkungsvollste Passwortschutz geschieht mittels .htaccess

Dabei werden alle Dateien, die in einem so geschützten Verzeichnis auf dem Server liegen, ausschließlich nach (einmaliger) Eingabe des Passwortes freigegeben. Der Schutz kann nicht umgangen werden.
0 Punkte
Beantwortet von
...oder du nutzt ein online Fotoalbum von ARCOR.de.
http://www.arcor.de/palb/start.jsp
Das kannst du auch nur einen bestimmten Personenkreis zugänglich machen.
0 Punkte
Beantwortet von dasbinichich Mitglied (213 Punkte)
Hmmm. Danke erstmal für die Antworten, aber...

...wie man am Screenshot sehen kann, wählt sich jeder zu seiner E-Mail Adresse (Login) ein eigenes Passwort.

Das wird derzeit verschlüsselt in einer SQL Tabelle festgehalten und darauf greift das System zurück. Also nicht nur ein einziges Passwort, mit dem sich tausend User anmelden.

Geht das auch mit htaccess?
0 Punkte
Beantwortet von
Bei .htaccess bekommt jeder sein eigenes Passwort, das du in einer Liste festlegst oder auch ein passwort für alle.

Was du meinst, wo jeder sein eigenes Passwort über eine Bestätigungs-Mail fest legen kann, das kannst du nur über PHP und einer Datenbank machen.
0 Punkte
Beantwortet von
Geht das auch mit htaccess?
Bitte erst die verlinkten Beiträge lesen, dann sinnvoll rückfragen!
0 Punkte
Beantwortet von timoxy Mitglied (133 Punkte)
du kannst diese .htaccess Datei ja auch mittels php anlegen..

Datenbank auslesen und in der .htaccess Datei speichern

LG Timoxy
0 Punkte
Beantwortet von
G-A-L-E-R-I-E !!![b]
Da kommt einem doch die GALLE hoch,
*harrrgrrr%$?@'!!*


Weitermachen.
...