Sichere Downloads - das Prinzip

morgenstern

Erfahrenes Mitglied
Da mich seit längerem eine Frage beschäftigt, möchte ich diese nun loswerden.

Wie sicher kann man ein Downloadcenter in PHP machen? Mit Login-System, das ist nicht das Problem... aber, wie stelle ich das mit den Dateien an, falls jemand den direkten Pfad kennt?

Mit .htaccess kann man ja Verzeichnisse schützen. Nun Müsste ich pro File einen Ordner erzeugen, da nicht jeder User die selben Rechte hat?

Oder ist dies mit .htaccess rein theoretisch möglich? Kombination aus PHP und Verzeichnissschutz sinnvoll?

Bitte gebt mir eure Erfahrungen und Tipps. Programmieren möchte ich es selber, nur damit ich weiss, welcher Richtung ich einschlagen soll.
Danke :)
 
Am besten werden die Dateien in einem nicht von Außen zugänglichen Verzeichnis gespeichert (die meisten kostengebundenen Webspace-Angebote haben ein solches „files“-Verzeichnis paralell zum „html“-Verzeichnis). Dann wirst du mit einer zusätzlichen Rechtekontrolle in dem Skript keinerlei Probleme mit unerlaubten Zugriffen haben.
 
Zurück