Michael Schröpl: Zugriff auf Files in passwgesch Verz OHNE standart Eingabedialog

Beitrag lesen

Hi,

gibt es denn dann irgend eine andere möglichkeit sowas zu realisieren?
cgi oder so? der download sollte

Das _war_ CGI (genauer gesagt: Perl), was Christian Dir gegeben hat.
PHP müßte aber dasselbe können.

  1. versteckt sein,

Was genau verstehst Du darunter?

  1. nicht direkt abrufbar sein z.B. www.ich.de/meinedatei.zip,

Das erfüllt Christians Lösung.

  1. keine eingabe von userdaten nötig (also z.B. den IE-logindialog),

Dann darf es kein URL-Zugriff auf die Download-Datei sein (denn genau
der wäre ja geschützt - das ist Deine Vorgabe!), sondern es muß etwas
Anderes sein - also ein Dateizugriff, wie bereits von Christian vorgeführt.

php-login kann durchaus drin sein.

Was immer das sein mag (ich kenne kein PHP), ich vermute, das PHP-Skript
hat diese Information irgendwo noch in Erinnerung (Parameter? Cookie?
Environment-Variable), so daß das Download-Skript erkennen kann, ob es
die Datei ausliefern darf oder nicht.

Du solltest Dir dann allerdings Gedanken machen, was genau Dein Skript
tun soll, wenn der Benutzer es unberechtigtweise aufgerufen hat.
Du hast zahlreiche Möglichkeiten, von einer Weiterleitung zur PHP-Login-
Seite bis zur stillschweigenden Fehlermeldung in irgend eine Protokoll-
datei ...

Viele Grüße
      Michael