supersalzi
Erfahrenes Mitglied
Hi,
Ich habe ein funktionierendes login system auf php session basierend. so weit so gut.
Ich includiere bestimmte dateien wenn die Session valide ist.
Nun habe ich aber festgestellt, das ich, wenn ich den Pfad kenne, einzeln auf die Dateien zugreifen kann. Sperre ich allerdings den ganzen Ordner mittles .htaccess kann ich auf Dateien nicht mehr zugreifen, auf die ich eigenlich zugreiffen will (z.B. logout.php).
Ist es eine gute Idee das verzeichnis mittles .htassess zu sperren?
gibt es sonst noch lösungen?
Danke,
salzi
Ich habe ein funktionierendes login system auf php session basierend. so weit so gut.
Ich includiere bestimmte dateien wenn die Session valide ist.
Nun habe ich aber festgestellt, das ich, wenn ich den Pfad kenne, einzeln auf die Dateien zugreifen kann. Sperre ich allerdings den ganzen Ordner mittles .htaccess kann ich auf Dateien nicht mehr zugreifen, auf die ich eigenlich zugreiffen will (z.B. logout.php).
Ist es eine gute Idee das verzeichnis mittles .htassess zu sperren?
gibt es sonst noch lösungen?
Danke,
salzi