Hallo Zusammen
Ich mache mir schon seit längerem Gedanken, wie ich mein Online-Projekt schützen kann.
Ich habe mir schon einige Ansätze angeschaut, nur komme ich zu keiner gescheiten Lösung, welche alle Apsekte abdeckt.
Ich wäre froh, wenn ihr mir einen Ansatz geben könnt, wie ich meinen Bereich am Besten schützen kann.
Aspekte:
-
PHP Seiten im Memeber Bereich können nur abhängig von der Zugriffstufe aufgerufen werden (Dies spricht für eine Lösung mit PHP, MySQL und Sessions)
-
Die Verzeichnisse, in denen Dokumente (z.B. Bilder und PDFs) liegen, welche auf den Member-Seiten verlinkt sind, sollen auch nicht direkt aufgerufen werden können, falls einem die direkte URL bekannt ist. (Dies spricht wiederum für htaccess)
Ich weiss nicht recht, wie ich diese beiden Arten von Schutz mit einem gescheiten, sicheren Authentication - Script lösen kann.
Für Ratschläge, Lösungsansätze sowie Tutorials zum rein lesen bin ich Euch sehr dankbar.
Gruss
Pedro