e7: wie sicher sind geschützte Verzeichnisse?

Beitrag lesen

Hi,

  1. Man muß sich nicht in absolut jeder Datei, die der Server ausliefern könnte, mit Authentifizierung herumschlagen (was z.B. in Bilddateien ja auch gar nicht geht).

why not?

Bilder in ein Verzeichnis oberhalb von htdocs, also wo man über HTTP an sich nicht rankommt, und ein PHP-Script, welches readfile() und header() verwenden kann (SafeMode müsste natürlich deaktiviert sein) (Alternative: Bilder in einer Datenbank), und dann halt seine PHP-Authentifizierung dazu...

Nicht dass so was sinnvoll wäre, aber machbar ist fast alles ;-)

E7