Seite 1 von 1

Verzeichnisschutz - Referrer prüfen

Verfasst: 28.07.2006 07:51
von telltarget
Ich möchte ein Verzeichnis schützen und dabei die User Datenbank meines CMS benutzen.
Dazu leite ich alle Anfragen auf ein PHP Script um, da kann ich anhand der Cookies prüfen ob der User eingeloggt ist und in der DB prüfen ob er die entsprechenden Rechte hat. Wenn alles ok ist soll er die Datei gezeigt bekommen und das ist das Problem - wenn ich dann auf die Datei umleite werde ich ja wieder zu meinem Skript geschickt. Es müsste also irgendwie eine Bedingung sein, welche sagt, dass direkt die Datei angezeigt werden soll, wenn der Referrer die Datei selbst oder mein Script ist ansonsten soll auf das Script umgeleitet werden. Geht so was?

Verfasst: 28.07.2006 13:48
von Bob
Sicher feststellen kannst du also nur, ob ein anderer Referer übermittelt worden ist. Daher musst du auch den leeren Referer einbeziehen, sonst sperrst du auch berechtigte aus, die keinen Referer übermitteln (können). Eine Suche nach HTTP_REFERER sollte snippets liefern.