- Ontvangen bedankjes 0
Beveiliging map
-
Onderwerp Auteur
- Gebruiker
-
Minder
Lees meer
22 okt 2017 09:13 #15375
door
Beveiliging map werd gestart door
Beste mensen,
Zou iemand mij kunnen helpen met de volgende vraag. Op de server van mijn website staat een map, zeg 123. Die map is geen onderdeel van de Joomla-core. Het gaat om een zelfgeschreven script. In die map staat een bestand index.php. Via een iframe heb ik die in een Joomla-artikel geplaatst. Dat artikel is zichtbaar na inloggen op de site. Tot zover niks aan de hand, draait perfect.
Echter de map (en dus de index.php) is ook gewoon bereikbaar via www.mijnwebsite/123/index.php . En da's niet de bedoeling, omdat er privacygevoelige informatie wordt getoond.
Volgens mij ben ik op zoek naar een stukje code dat checkt of je bent ingelogd op de site. Als dat het geval is, dan mag je door. Ben je niet ingelogd, dan moet je worden doorverwezen naar alternatief adres.
Of is dit wellicht ook mogelijk via htaccess? Ik weet het niet... Iemand ervaring met een dergelijk script?
Dank!
Ronald
Zou iemand mij kunnen helpen met de volgende vraag. Op de server van mijn website staat een map, zeg 123. Die map is geen onderdeel van de Joomla-core. Het gaat om een zelfgeschreven script. In die map staat een bestand index.php. Via een iframe heb ik die in een Joomla-artikel geplaatst. Dat artikel is zichtbaar na inloggen op de site. Tot zover niks aan de hand, draait perfect.
Echter de map (en dus de index.php) is ook gewoon bereikbaar via www.mijnwebsite/123/index.php . En da's niet de bedoeling, omdat er privacygevoelige informatie wordt getoond.
Volgens mij ben ik op zoek naar een stukje code dat checkt of je bent ingelogd op de site. Als dat het geval is, dan mag je door. Ben je niet ingelogd, dan moet je worden doorverwezen naar alternatief adres.
Of is dit wellicht ook mogelijk via htaccess? Ik weet het niet... Iemand ervaring met een dergelijk script?
Dank!
Ronald
Discussie gesloten.
- Leen
-
- Gebruiker
-
- hobbie
Minder
Lees meer
- Berichten: 52
- Ontvangen bedankjes 0
22 okt 2017 10:22 #15377
door Leen
lvda
Beantwoord door Leen in topic Beveiliging map
Hallo Ronald,
Ik weet niet of dit je kan helpen met controle user ingelogd of niet
ik heb dat in een aangepast module geprobeerd met sourcer
en dat werkt wel
Zo iets als hier
maar in dit voorbeeld is doorverwijzing url niet juist .(dus die moet je nog aanpassen denk ik)
Maar verder denk ik toch ook dat je die map nog wel inderdaad ergens mee moet beschermen Hier hulp htaccess
Ik weet niet of dit je kan helpen met controle user ingelogd of niet
ik heb dat in een aangepast module geprobeerd met sourcer
Code:
<?php
// You can place PHP like this
$user = JFactory::getUser(); // Get the user object
$app = JFactory::getApplication(); // Get the application
if ($user->id != 0)
{
// you are logged in
echo 'U Are logged in to view this content';
} else { // Redirect the user
echo 'You must be logged in to view this content';
}
?>
Zo iets als hier
maar in dit voorbeeld is doorverwijzing url niet juist .(dus die moet je nog aanpassen denk ik)
Maar verder denk ik toch ook dat je die map nog wel inderdaad ergens mee moet beschermen Hier hulp htaccess
lvda
Discussie gesloten.
-
Onderwerp Auteur
- Gebruiker
-
Minder
Lees meer
- Ontvangen bedankjes 0
23 okt 2017 17:12 #15401
door
Beantwoord door in topic Beveiliging map
Hallo Leen,
dank voor je berichtje. Maar werkt die inlog-check ook buiten Joomla?
Ronald
dank voor je berichtje. Maar werkt die inlog-check ook buiten Joomla?
Ronald
Discussie gesloten.
- Patrick
-
- Gebruiker
-
- Joomla Enthousiasteling
Minder
Lees meer
- Berichten: 20
- Ontvangen bedankjes 1
24 okt 2017 04:29 #15404
door Patrick
Beantwoord door Patrick in topic Beveiliging map
Je zou in de htaccess alleen de directory kunnen afsluiten voor allen en alleen toegang voor jouw ip geven, maar je kan ook het volgende doen:
password protect directory
password protect directory
Discussie gesloten.
- Leen
-
- Gebruiker
-
- hobbie
Minder
Lees meer
- Berichten: 52
- Ontvangen bedankjes 0
24 okt 2017 05:46 #15405
door Leen
lvda
Beantwoord door Leen in topic Beveiliging map
Hallo Ronald,
op je vraag
dan zal er weer iets ingevoegd moeten worden voor het aanroepen van joomla bestanden
zoals hier Joomla aan roepen
Maar ik moet zeggen dat ik zo iets nog niet geprobeerd heb.
Verder denk ik(of ik begrijp het verkeerd) dat je nu toch al controleert of joomla gebruikers is ingelogd als je de Iframe
kan zien als je
Dus dan is de oplossing van @Patrick misschien wel voldoende ?
op je vraag
dat is nu niet zoMaar werkt die inlog-check ook buiten Joomla?
dan zal er weer iets ingevoegd moeten worden voor het aanroepen van joomla bestanden
zoals hier Joomla aan roepen
Maar ik moet zeggen dat ik zo iets nog niet geprobeerd heb.
Verder denk ik(of ik begrijp het verkeerd) dat je nu toch al controleert of joomla gebruikers is ingelogd als je de Iframe
kan zien als je
dus menu item staat dan toch op geregisterdeDat artikel is zichtbaar na inloggen op de site
Dus dan is de oplossing van @Patrick misschien wel voldoende ?
lvda
Discussie gesloten.
-
Onderwerp Auteur
- Gebruiker
-
Minder
Lees meer
- Ontvangen bedankjes 0