Beveiliging map

  • Onderwerp Auteur
  • Gebruiker
  • Gebruiker
Lees meer
22 okt 2017 09:13 #15375 door
Beveiliging map werd gestart door
Beste mensen,

Zou iemand mij kunnen helpen met de volgende vraag. Op de server van mijn website staat een map, zeg 123. Die map is geen onderdeel van de Joomla-core. Het gaat om een zelfgeschreven script. In die map staat een bestand index.php. Via een iframe heb ik die in een Joomla-artikel geplaatst. Dat artikel is zichtbaar na inloggen op de site. Tot zover niks aan de hand, draait perfect.
Echter de map (en dus de index.php) is ook gewoon bereikbaar via www.mijnwebsite/123/index.php . En da's niet de bedoeling, omdat er privacygevoelige informatie wordt getoond.

Volgens mij ben ik op zoek naar een stukje code dat checkt of je bent ingelogd op de site. Als dat het geval is, dan mag je door. Ben je niet ingelogd, dan moet je worden doorverwezen naar alternatief adres.
Of is dit wellicht ook mogelijk via htaccess? Ik weet het niet... Iemand ervaring met een dergelijk script?

Dank!

Ronald
Discussie gesloten.
  • Leen
  • Gebruiker
  • Gebruiker
  • hobbie
Lees meer
22 okt 2017 10:22 #15377 door Leen
Beantwoord door Leen in topic Beveiliging map
Hallo Ronald,
Ik weet niet of dit je kan helpen met controle user ingelogd of niet
ik heb dat in een aangepast module geprobeerd met sourcer
Code:
<?php // You can place PHP like this $user = JFactory::getUser(); // Get the user object $app = JFactory::getApplication(); // Get the application if ($user->id != 0) { // you are logged in echo 'U Are logged in to view this content'; } else { // Redirect the user echo 'You must be logged in to view this content'; } ?>
en dat werkt wel
Zo iets als hier
maar in dit voorbeeld is doorverwijzing url niet juist .(dus die moet je nog aanpassen denk ik)
Maar verder denk ik toch ook dat je die map nog wel inderdaad ergens mee moet beschermen Hier hulp htaccess

lvda
Discussie gesloten.
  • Onderwerp Auteur
  • Gebruiker
  • Gebruiker
Lees meer
23 okt 2017 17:12 #15401 door
Beantwoord door in topic Beveiliging map
Hallo Leen,

dank voor je berichtje. Maar werkt die inlog-check ook buiten Joomla?

Ronald
Discussie gesloten.
  • Patrick
  • Gebruiker
  • Gebruiker
  • Joomla Enthousiasteling
Lees meer
24 okt 2017 04:29 #15404 door Patrick
Beantwoord door Patrick in topic Beveiliging map
Je zou in de htaccess alleen de directory kunnen afsluiten voor allen en alleen toegang voor jouw ip geven, maar je kan ook het volgende doen:
password protect directory
Discussie gesloten.
  • Leen
  • Gebruiker
  • Gebruiker
  • hobbie
Lees meer
24 okt 2017 05:46 #15405 door Leen
Beantwoord door Leen in topic Beveiliging map
Hallo Ronald,
op je vraag

Maar werkt die inlog-check ook buiten Joomla?

dat is nu niet zo
dan zal er weer iets ingevoegd moeten worden voor het aanroepen van joomla bestanden
zoals hier Joomla aan roepen
Maar ik moet zeggen dat ik zo iets nog niet geprobeerd heb.
Verder denk ik(of ik begrijp het verkeerd) dat je nu toch al controleert of joomla gebruikers is ingelogd als je de Iframe
kan zien als je

Dat artikel is zichtbaar na inloggen op de site

dus menu item staat dan toch op geregisterde
Dus dan is de oplossing van @Patrick misschien wel voldoende ?

lvda
Discussie gesloten.
  • Onderwerp Auteur
  • Gebruiker
  • Gebruiker
Lees meer
25 okt 2017 20:10 #15422 door
Beantwoord door in topic Beveiliging map
Discussie gesloten.
Gemaakt door Kunena