Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Блокировка прямого вызова страниц
 
 автор: Bobb   (30.01.2006 в 12:37)   письмо автору
 
 

Подскажите пожайлуста.

У меня есть админка для сайта. Вход через логи и пароль.
Однако, все страницы админку можно вызвать и по их "прямому линку"
Как запретить(заблокировать) вызов страницы, для тех, кто не зашел с главной страницы моей админки через логин и пароль.?
Понимаю, что это надо делать как то через сессии... но пока их суть понять не могу.
Если можно... пару-тройку примеров скриптом.

Заранее, спасибо.

   
 
 автор: elenaki   (30.01.2006 в 12:43)   письмо автору
 
   для: Bobb   (30.01.2006 в 12:37)
 

хорошо описано вот тут, с примерами и понятно
http://www.softtime.ru/forum/read.php?id_forum=1&id_theme=10042&page=1

   
 
 автор: XPraptor   (30.01.2006 в 12:44)   письмо автору
 
   для: Bobb   (30.01.2006 в 12:37)
 

Вообще, все файлы управления помещают в отдельный каталог и его закрывают файлом .htaccess кодом авторизации:

AuthName AdminZone
AuthType Basic
AuthUserFile тут полный прямой путь к файлу с паролем .htpasswd
require valid-user

И помимо этого, еще и при открытии самих файлов в админке проверяют админ ли авторизирован на сайте по логину и паролю.
По поводу .htaccess .htpasswd здесь на сайте есть статья, почитайте ее.

   
 
 автор: cheops   (30.01.2006 в 14:04)   письмо автору
 
   для: Bobb   (30.01.2006 в 12:37)
 

Обычно директорию с администрированием закрывают средствами Apache http://www.softtime.ru/info/articlephp.php?id_article=27, но если необходимо скриптовое решение можно воспользоваться скриптом из раздела downloads http://www.softtime.ru/info/authorization.php.

   
 
 автор: TrunK   (30.01.2006 в 22:18)   письмо автору
 
   для: cheops   (30.01.2006 в 14:04)
 

Немного не по теме, но всёже.
>Если вы все сделали правильно, но окошко ввода пароля не появилось, то это значит, что >настройки сервера запрещают Вам использовать файлы .htaccess для защиты директорий.
http://www.softtime.ru/info/articlephp.php?id_article=27

Подскажите пожалуйста, как изменить эти настройки?

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования