php.de

Zurück   php.de > Webentwicklung > Server, Hosting und Workstations

Server, Hosting und Workstations Server-Konfigurationsdateien (.htaccess/httpd.conf) und Arbeiten auf Serverebene

Antwort
 
LinkBack Themen-Optionen Thema bewerten
Alt 02.01.2005, 16:25  
Benutzer
 
Registriert seit: 15.09.2004
Beiträge: 57
pixelcut
Standard .htaccess - require valid-user und trotzdem referer zulassen

Hallo,

eine kleine Technikfrage bei der ich mir gerade das Hirn weich grübel.
Ein kleiner Bereich (eine Contenteinheit) wird standardmäßig per .htaccess
& .htpasswd geschützt (require valid-user). Nun "muss" jedoch ein ganz
bestimmter Referer auch so (also ohne User/Pass Abfrage) durchkommen.

Die .htaccess schaut wie folgt aus:

>>>>>

SetEnvIfNoCase Referer "^http://die-refererdomain.de" grant_access
SetEnvIfNoCase Referer "^http://www.die-refererdomain.de" grant_access

AuthUserFile /home/web2/public/member/auth/users
AuthGroupFile /dev/null
AuthName "Members"
AuthType Basic

require valid-user
order deny, allow
deny from all
allow from 213.139.93.
allow from 202.139.152
allow from 210.80.149
allow from env=grant_access
satisfy any

<<<<<<<

So, nun soll die o.g. "die-refererdomain.de" so durchgelangen, jedoch erscheint
momentan trotz dieser Angabe immer die Abfrage für das Login. Eventuell hat
hier jemand eine Idee zur Kombination valid-user/referer. Danke im Voraus!
pixelcut ist offline   Mit Zitat antworten
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 05.01.2005, 10:33  
Gast
 
Beiträge: n/a
Standard

Hi,

Ich vermute über .htaccess ist das wohl gar nicht möglich.
Aber über <directory> und <IfDefine> in der httpd.conf sollte das hinzubekommen sein vermute ich.
  Mit Zitat antworten
Alt 05.01.2005, 10:56  
Gast
 
Beiträge: n/a
Standard Re: .htaccess - require valid-user und trotzdem referer zula

Zitat:
Zitat von pixelcut
Nun "muss" jedoch ein ganz
bestimmter Referer auch so (also ohne User/Pass Abfrage) durchkommen.

hier jemand eine Idee zur Kombination valid-user/referer.
Referer? Du meinst die beliebig fälschbare Variable des Clients? Laß es.

25.2. Wie kann ich einen HTTP POST-Request absenden?
http://php-faq.info/index.php?aktion...ght=posttohost

Zitat:
Zitat von FAQ
Anbei ein vollständiges Beispiel, das mit CGI-PHP auf der Unix-Kommandozeile verwendet werden kann. Das Script fälscht Einträge in einer Abstimmung auf dem Host www.linux.com, wo es für PHP als beste Scriptsprache stimmt.
PHP-Code:
<?php
# ...
  
$fp fsockopen($host80);
  
printf("Open!\n");
  
fputs($fp"POST $path HTTP/1.1\r\n");
  
fputs($fp"Host: $host\r\n");
  
fputs($fp"Referer: $referer\r\n");
# ...
?>
Sollten beide Domains auf einem Server liegen und vorher eine Authentifizierung stattfindet:
realisiere ein DB gestütztes Sessionmanagement und verpaß dem Link auf die geschützte Seite session_name und session_id nach der Authentifizierung. Dann kannst Du mit PHP userabhängig auswählen, ob der geschützte Bereich betreten werden darf oder nicht.
  Mit Zitat antworten
Antwort


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
User Login nur einmal zulassen toxma PHP Tipps 2008 8 03.03.2008 03:48
Suche Tipps für Persormance-Steigerung (Geld für Nützliches) Beitragsarchiv 18 16.08.2005 10:57
Session: Untersch. Seiten f. eingeloggte User und norm. User PHP Tipps 2005-2 2 20.07.2005 12:46
ShowIt_V1.8.14 PHP Tipps 2005 1 23.03.2005 19:13
Sichere Vebindung mit MySQL & .htaccess erstellen + Vars PHP Tipps 2005 8 17.03.2005 16:56
.htaccess Schutz mit MYSQL User DB abgleichen... PHP Tipps 2004 0 28.09.2004 13:14

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
require valid-user, htaccess require valid, require valid user, htaccess require, htaccess require valid user, htaccess require valid-user, .htaccess require, require valid-user htaccess, valid-user, htaccess require user, htaccess valid user, require user valid-user, .htaccess require valid-user, htaccess referer, .htaccess require valid, htaccess valid-user, require valid user htaccess, htaccess require allow, \require valid-user\, valid user

Alle Zeitangaben in WEZ +1. Es ist jetzt 23:00 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum

Creative Commons License
Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.