Hallo Leutz!
Ich habe ein kleines Problem. Habe dies noch nicht in dieser Forum gefunden, wüsste auch gar nicht wonach ich genau suchen sollte.
Folgendes Problem:
Ich habe eine Index.php - Datei. Über diese Datei werden immer die unterschiedlichen Inhalt aufgerufen. Ich rufe die index- Datei auf und übergebe den Pfad, der als Inhalt eingefügt werden soll. Wenn ich dann auf die nächste Seite verlinke, geht der Link wieder auf die index - Datei, aber mit einer anderen Übergebenen URL - zum aufrufen. Soweit so gut.
Jetzt habe ich den Hintergrund, dass verschiedene Inhalte nur von angemeldeten Benutzern eingesehen dürfen. Über die Index- Datei ist das zwar jetzt kein Problem, da ich einfach den Zugang für bestimmt Pfade nicht zulassen kann. Aber wenn der User nicht ganz dumm ist, findet er heraus wo die Datei liegt, die Includet wird (ist ja in jeder verlinkung zu sehen, da es über GET übergeben wird) und ruft sie manuell auf. Und schon kann er fast alles machen. Mindestens kann er aber sensible Daten einsehen und bekommt somit auch zugriff auf Admin-Bereiche
Ich wäre dankbar für jede Hilfe die ich bekommen kann. Oder wenn jemand eine Textstelle aus einen Tutorial weiß, oder ein Stichwort zum suchen, wäre ich auch sehr dankbar.
Gruß
Kickin
Ich habe ein kleines Problem. Habe dies noch nicht in dieser Forum gefunden, wüsste auch gar nicht wonach ich genau suchen sollte.
Folgendes Problem:
Ich habe eine Index.php - Datei. Über diese Datei werden immer die unterschiedlichen Inhalt aufgerufen. Ich rufe die index- Datei auf und übergebe den Pfad, der als Inhalt eingefügt werden soll. Wenn ich dann auf die nächste Seite verlinke, geht der Link wieder auf die index - Datei, aber mit einer anderen Übergebenen URL - zum aufrufen. Soweit so gut.
Jetzt habe ich den Hintergrund, dass verschiedene Inhalte nur von angemeldeten Benutzern eingesehen dürfen. Über die Index- Datei ist das zwar jetzt kein Problem, da ich einfach den Zugang für bestimmt Pfade nicht zulassen kann. Aber wenn der User nicht ganz dumm ist, findet er heraus wo die Datei liegt, die Includet wird (ist ja in jeder verlinkung zu sehen, da es über GET übergeben wird) und ruft sie manuell auf. Und schon kann er fast alles machen. Mindestens kann er aber sensible Daten einsehen und bekommt somit auch zugriff auf Admin-Bereiche
- Vielleicht kann ich ja herausfinden, von welcher Seite mich includet oder so
- Oder gibt es vielleicht eine Möglichkeit über das Rechte-System under Linux Ich bin da nicht so ganz drin. Dass vielleicht ein Benutzer von außen keinen Zugriff hat, PHP aber die Datei includen kann Das wäre natürlich die einfachste Möglichkeit.
Ich wäre dankbar für jede Hilfe die ich bekommen kann. Oder wenn jemand eine Textstelle aus einen Tutorial weiß, oder ein Stichwort zum suchen, wäre ich auch sehr dankbar.
Gruß
Kickin