php.de

Zurück   php.de > Webentwicklung > PHP-Fortgeschrittene

PHP-Fortgeschrittene Arbeiten mit PHP ohne Einschränkungen

Antwort
 
LinkBack Themen-Optionen Thema bewerten
Alt 01.03.2010, 21:52  
Neuer Benutzer
 
Registriert seit: 01.03.2010
Beiträge: 8
PHP-Kenntnisse:
Fortgeschritten
meclovin befindet sich auf einem aufstrebenden Ast
Standard

Das mit dem privat war etwas übertrieben.
Ich meinte eigentlich nur, dass ich den Uploader demnächst mit einem Passwort-Formular austatte. Also dass nur Bekannte, die das Passwort kennen Bilder hochladen können.
Die Bilder sehen, das soll jeder können, allerdings möchte ich nur einen direkten Aufruf des Bildes vermeiden, das heißt das Bild soll zu jeder Zeit über ein PHP-Skript dem Nutzer gezeigt werden!


Habe das Problem lösen können, vielen Dank!

Geändert von meclovin (01.03.2010 um 22:18 Uhr).
meclovin ist offline   Mit Zitat antworten
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 02.03.2010, 01:26  
moderatives Dielektrikum
 
Benutzerbild von nikosch
 
Registriert seit: 21.05.2008
Beiträge: 35.987
PHP-Kenntnisse:
Fortgeschritten
nikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunft
Standard

Zitat:
Die Bilder sehen, das soll jeder können, allerdings möchte ich nur einen direkten Aufruf des Bildes vermeiden, das heißt das Bild soll zu jeder Zeit über ein PHP-Skript dem Nutzer gezeigt werden!
Das ist technisch nicht möglich.
__________________
--
One pixel is still too big. Please make it smaller. ASAP.

Initiative Mittelstand.
Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers.
--
nikosch ist offline   Mit Zitat antworten
Alt 02.03.2010, 10:59  
Erfahrener Benutzer
 
Registriert seit: 21.12.2004
Beiträge: 5.234
PHP-Kenntnisse:
Fortgeschritten
mepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblick
mepeisen eine Nachricht über ICQ schicken mepeisen eine Nachricht über Skype™ schicken
Standard

Zitat:
Zitat von nikosch Beitrag anzeigen
Das ist technisch nicht möglich.
Stimmt so nicht. Aber es geht tatsächlich nur über Umwege. Mit Ajax kann man so allerhand anstellen. Unter anderem kann man einen Request starten, das in der Session ein Flag setzt und dann das Bild einfügen (natürlich geroutet durch ein PHP-Script). Sitzt das Flag in der Session wurde es regulär über die Webseite aufgerufen. Sitzt das Flag nicht, war es ein Direktaufruf und wird abgewiesen.
__________________
www.php-maven.org PHP und Maven vereint: Build/Deploy/Produktion/Konfiguration, Projekt Management, CI, PHPUnit, zahlreiche Frameworks
Twitter @ https://twitter.com/#!/mepeisen und Facebook @ http://t.co/DZnKSUih
mepeisen ist offline   Mit Zitat antworten
Alt 02.03.2010, 17:27  
erc
Erfahrener Benutzer
 
Registriert seit: 02.01.2009
Beiträge: 730
PHP-Kenntnisse:
Fortgeschritten
erc wird schon bald berühmt werden
Standard

Zitat:
Zitat von meclovin Beitrag anzeigen
PHP-Code:
<?php include ('config.php');

if (isset(
$_GET['id'])) {
    
$id $_GET['id'];
    if (
$id != "") {

        
$size getimagesize("uploads/".$id);
        
        if(isset(
$_GET['g'])) {
            if (
$_GET['g'] == 0) {
                
header("Content-type: {$size['mime']}");
                
$si fopen("uploads/".$id"rb");
                
fpassthru($si);
                exit;
            }
        }
        
        ...
Das Script ermöglicht es beliebige Dateien vom Server zu laden...
erc ist offline   Mit Zitat antworten
Alt 02.03.2010, 17:32  
moderatives Dielektrikum
 
Benutzerbild von nikosch
 
Registriert seit: 21.05.2008
Beiträge: 35.987
PHP-Kenntnisse:
Fortgeschritten
nikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunft
Standard

Zitat:
Stimmt so nicht. Aber es geht tatsächlich nur über Umwege. Mit Ajax kann man so allerhand anstellen. Unter anderem kann man einen Request starten, das in der Session ein Flag setzt und dann das Bild einfügen
Und das bedeutet was? Das ich mit Kenntnissen diese Clientaktion nachstellen und das System aushebeln kann. Das selbe gilt für Referrerprüfungen, die viele nutzen.
__________________
--
One pixel is still too big. Please make it smaller. ASAP.

Initiative Mittelstand.
Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers.
--
nikosch ist offline   Mit Zitat antworten
Antwort


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
200k ordner im ordner problemlos möglich? Matthiasnet Server, Hosting und Workstations 13 13.08.2008 21:44
Zugriff mit session auf Ordner begrenzen Diego1978 PHP Tipps 2008 1 08.07.2008 06:38
[Erledigt] PHP -&gt; Ordner anlegen der sich auch beschreiben lässt?! Nightuser PHP Tipps 2008 13 30.06.2008 23:51
Serverbeschränkung (Ordner beschränkung) triopsi Server, Hosting und Workstations 2 29.04.2008 17:07
auf Ordner unter dem Root Verzeichnis zugreifen knyght PHP Tipps 2008 7 08.09.2007 10:22
.htpasswd (im geschützten Ordner!) per skript ändern! Funky_ PHP Tipps 2006 8 22.07.2006 18:03
TreeMenu Fatal Error PHP Tipps 2006 8 07.04.2006 11:22
.htaccess // alles sperren außer einem Ordner JEGO PHP Tipps 2006 6 21.02.2006 19:23
Sichere Vebindung mit MySQL & .htaccess erstellen + Vars PHP Tipps 2005 8 17.03.2005 16:56
mit Skript auf geschützten Bereich zugreifen Olsen PHP-Fortgeschrittene 5 30.12.2004 14:36
via PHP auf mit .htaccess geschütztes Verzeichnis zugreifen robo47 PHP Tipps 2004 6 22.10.2004 15:57
ordner in einem verzeichnis auslesen und anzeigen lindner PHP Tipps 2004 5 19.08.2004 00:03
WebFTP: php denkt die ordner wären dateien... phpfortgeschrittener PHP Tipps 2004 15 09.08.2004 18:38
Problem mit .htaccess und php PHP Tipps 2004 2 05.07.2004 14:06
Ordner lesen --> Baumstruktur --> Problem PHP Tipps 2004 0 30.06.2004 17:22

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
http://www.php.de/php-fortgeschrittene/65259-mit-php-auf-htaccess-geschuetzten-ordner-zugreifen-2.html, scriptzugriff auf geschuetztes verzeichnis, php zugriff auf geschützten ordner, fotos aus geschütztem verzeichnis, geschützte bilder sehen, php geschützer ordner, php datei von geschütztem verzeichnis aufrufen, mit php auf geschützte verzeichnisse zugreifen, php seite aus geschütztem ordner aufrufen, php auf htaccess geschützte datei zugreifen, direkten ordner laden, auf geschützten ordner zugreifen, zugriff auf ordner nur über script, webspace gschütztes verzeichniss inhalt anzeigen, php bilder aus geschützten verzeichnis lesen, php zugriff geschützte ordner, php ordner sperren direktaufruf, htaccess getimagesize, htaccess abgelenht bild anzeigen, getimagesize htaccess geschützter pfad

Alle Zeitangaben in WEZ +2. Es ist jetzt 22:24 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum