php.de

Zurück   php.de > Webentwicklung > PHP Einsteiger > PHP Tipps 2008

 
 
LinkBack Themen-Optionen Thema bewerten
Alt 29.08.2008, 14:28  
Benutzer
 
Registriert seit: 15.08.2008
Beiträge: 41
Cr3at3 befindet sich auf einem aufstrebenden Ast
Standard Direktaufruf von PHP-Seiten verhindern

Hallo,

wie kann ich das direkte Aufrufen von PHP-Seiten verhindern.
Die Seiten sind nicht auf einem Webserver sondern auf einem lokalem Server, also ist schon mal kein .htaccess möglich

ich habe es schon hiermit versucht, leider ohne Erfolg.
PHP-Code:
if(!defined("meinindex")) header("Location: ../Login/login/login_success.php"); 
PHP-Code:
 define("meinindex","ja"); 
( Direkter Aufruf von Unterseiten verhindern - Laanix Foren für Webmaster: PHP Forum, HTML Forum, CSS und 2F CMS Beitrag Nummer 4)

Wie man in meinem anderen Thread lesen kann http://www.php.de/php-einsteiger/467...re-seiten.html
habe ich ein Login-System mit mehreren Benutzern, jeder Benutzer kann nur seine, vom admin freigeschaltete, Seiten sehen.
</span></span>
__________________
mit freundlichen Grüßen
Thomas
Cr3at3 ist offline  
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 29.08.2008, 14:32  
Erfahrener Benutzer
 
Benutzerbild von David
 
Registriert seit: 05.09.2007
Beiträge: 5.044
David wird schon bald berühmt werden
Standard

Hallo.
Zitat:
Zitat von Cr3at3 Beitrag anzeigen
Die Seiten sind nicht auf einem Webserver sondern auf einem lokalem Server, also ist schon mal kein .htaccess möglich
Das ist so schon mal nicht richtig. Das eine ist ziemlich unabhängig vom anderen.
Wie rufst Du die Seite ab? Über den Browser per http://localhost/... ?
Funktioneren andere PHP Skripte? Zum Beispiel
PHP-Code:
<?php phpinfo(); ?>
?

Warum willst Du nach login_success.php weiterleiten, wenn die "Schutzkonstante" nicht gesetzt ist?
David ist offline  
Alt 29.08.2008, 14:34  
Benutzer
 
Registriert seit: 15.08.2008
Beiträge: 41
Cr3at3 befindet sich auf einem aufstrebenden Ast
Standard

ja, die seiten werden über den localhost aufgerufen
andere PHP-Skripte funktionieren.
__________________
mit freundlichen Grüßen
Thomas
Cr3at3 ist offline  
Alt 29.08.2008, 14:35  
Benutzer
 
Registriert seit: 15.08.2008
Beiträge: 41
Cr3at3 befindet sich auf einem aufstrebenden Ast
Standard

Ich arbeite mit Sessions!
Das müsste man doch irgendwie mit einbauen können?
__________________
mit freundlichen Grüßen
Thomas
Cr3at3 ist offline  
Alt 29.08.2008, 14:40  
Erfahrener Benutzer
 
Registriert seit: 26.05.2008
Beiträge: 200
PHP-Kenntnisse:
Fortgeschritten
[-UFO-]Melkor befindet sich auf einem aufstrebenden Ast
Standard

Wenn du mit header('Location: ...') arbeiten willst, musst du seit HTTP 1.1 mit absoluten Links arbeiten, also z.B. http://www.example.com.
[-UFO-]Melkor ist offline  
Alt 29.08.2008, 15:08  
Erfahrener Benutzer
 
Benutzerbild von David
 
Registriert seit: 05.09.2007
Beiträge: 5.044
David wird schon bald berühmt werden
Standard

Und wenn Du header('Location: xyz.php') verwendest, ruft der Browser die Seite xyz.php auf -> neue PHP Umgebung -> neue defines, nicht mehr die "alten".
Also zum Beispiel
PHP-Code:
<?php  //abc.php
define('abc'1);
header('Location: xyz.php');
PHP-Code:
<?php // xyz.php
if (!defined('abc')) {
  die(
'undefined');
}
Dann wird die die(...) Zeile ausgeführt.
David ist offline  
Alt 29.08.2008, 16:12  
Benutzer
 
Registriert seit: 15.08.2008
Beiträge: 41
Cr3at3 befindet sich auf einem aufstrebenden Ast
Standard

Hallo David,
der Quelltext funktioniert, wenn ich aber als berechtigter User auf die Seite gehe kommt ebenfalls die Fehlermeldung "undefined"
__________________
mit freundlichen Grüßen
Thomas
Cr3at3 ist offline  
Alt 29.08.2008, 16:29  
Erfahrener Benutzer
 
Benutzerbild von David
 
Registriert seit: 05.09.2007
Beiträge: 5.044
David wird schon bald berühmt werden
Standard

genau das Verhalten habe ich beschrieben.
Defines gehören nicht zu den Session-Daten, gehen also zwischen zwei Aufrufen verloren.
David ist offline  
 


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
gibt es überhaupt seiten mit validem HTML? imported_Ben Beitragsarchiv 104 22.06.2009 18:28
[Erledigt] Login script: Jeder User sieht andere Seiten Cr3at3 PHP Tipps 2008 61 29.08.2008 08:23
Fremde Seiten (Formulardaten) in iFrames ansprechen kostas PHP Tipps 2008 2 26.03.2008 20:00
Gästebuch...wie soll ich jetzt mehrere Seiten daraus machen? buggybugga PHP Tipps 2007 5 18.01.2007 10:46
Frage zu Query Results auf mehreren Seiten verteilen whiggy Datenbanken 2 13.06.2006 22:05
2 seiten gleichzeitig starten Rockmaster HTML, Usability und Barrierefreiheit 1 24.02.2006 22:54
Seiten sichern!? c01001 PHP Tipps 2006 7 20.01.2006 09:13
[Erledigt] Zuviele Seiten werden angezeigt PHP Tipps 2007 5 24.12.2005 12:49
Zeilenumbruch in Tabelle verhindern patr1k HTML, Usability und Barrierefreiheit 3 22.12.2005 11:24
Externes Downloaden verhindern, aber streaming erlauben... Server, Hosting und Workstations 1 27.11.2005 11:39
HTML Seiten generieren obi PHP Tipps 2005-2 5 05.06.2005 03:21
3 Seiten durch Passwort schützen mit einmaliger PW-Eingabe? PHP Tipps 2005 12 19.04.2005 22:41
wml oder php/html Seiten automatisch erkennen Soese PHP Tipps 2005 4 13.01.2005 22:57
[Erledigt] div auf mehreren Seiten HTML, Usability und Barrierefreiheit 0 25.11.2004 19:10
PHP Seiten Cachen ?! MadCro PHP-Fortgeschrittene 6 02.11.2004 11:08

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
php direktaufruf verhindern, direktaufruf verhindern, php weiterleitung verhindern, htaccess direktaufruf verhindern, php direkten aufruf verhindern, http://www.php.de/php-tipps-2008/47052-direktaufruf-von-php-seiten-verhindern.html, php direktaufruf, php aufruf verhindern, php seite direkt aufrufen, direktaufruf verhindern htaccess, direktaufruf verhindern php, php direktaufruf unterbinden, direkter aufruf der php-seiten unterbinden, direktaufruf einer seite verhindern, php direkt aufruf verhindern, php direktes aufrufen verhindern, direktes aufrufen verhindern, php script direktaufruf verhindern, php kein direktaufruf, php direktaufruf einer seite verhindern

Alle Zeitangaben in WEZ +2. Es ist jetzt 16:55 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum