PHP Mini-CMS mit htaccess als auth

schumischumi

Lt. Commander
Registriert
Dez. 2011
Beiträge
1.132
Hi,

ich darf für einen Bekannten Teile seiner statischen Seite in editierbar machen. Nun ist die Frage, ob ich es ausreichend sicher mache, wenn ich die PHP-Seite zum editieren der Einträge einfach in einen htaccess geschützen Ordner stelle ohne große (PHP-)Benutzerauthentifizierung.

Sprich:

Code:
<root dir>
- index.html
- neuigkeiten.php //diese Seite hat dynamisch Inhalt
- admin dir //htaccess geschützt
-- edit.php //hier können die Einträge in der MySQL-DB geändert werden
 
htaccess ist sicher genug :) und wenn du zweifel hast kannst du ja einfach nochmal zwei Felder in die edit.php machen in der du nochmal andere Zugangsdaten eingeben musst zum Verbinden mit der Datenbank.
 
wenn ausserhalb des admins verzeichnisses keine scripte liegen, welche das editieren ermöglichen, reicht das vollkommen aus
machen wir bei ganz kleinen projekten auch oft so
 
top danke für die infos.

noch ne zusatzfrage die nicht ganz ins thema passt:
wie siehts den mit sqlite aus? die ist ja nicht passwortgeschützt. kann man da, wenn man den namen und speicherort weiss von aussen einfach reinschreiben? sprich sich per sql-browser oder cli einfach auf die datei verbinden und dann inputs abgeben?
 
wenn du die Rechte entsprechend setzt natürlich nicht :)

Es wird aber Empfohlen, den SQLite Datenbank (also die einzelne Datei) außerhalb des WWW Verzeichnisses zu plazieren und dort dann dem Benutzer, unter dem auch der Webserver läuft, Zugriff zu geben.
 
top danke für die info


[solved]
 

Ähnliche Themen

Zurück
Oben