Hallo allerseits
Idee/Problem:
Es soll eine mögllichkeit geboten werden bestimmten Kunden nur für Ihm
zugeordnete Dateien übers Web zugänglich gemacht zu werden. Für jeden
Kunden soll eine eigener Order erstellt werden wo Dateien hochgeladen werden.
Das wars auch schon. Das Porblem ist wie Sichere ich die Daten am besten ab.
Es soll verhindert werden die Dateien einfach über einen absoluten Pfad in der
Adlresseiste angezeigt bzw. runtergeldaen wird. Deweiteren soll es auch nicht
möglich sein das ein schon eingelogter Kunde einblick auf einen Ihm nicht
zugeordneten Ordner einblick hat.
Den Ordner ausserhalb des DocumentRoot abzulegen finde ich keine gute Idee,
da meistens nur Bilder hochgeladen werden und somit eine Vorschau der Bilder
,durch auslesen der Datei, zu viel Preformence kosten würde. Das einzige was mir
jetzt eingefallen ist, sind die Datei in der Datenbank zu speichern, was mir
ebefalls überhaupt nicht schmeckt, oder mittels HTTP-Authentifikation die
bestimmte Ordner für die jeweiligen Kunden zu sichern. Ich kann aber nicht vom
Kunden erwarten das er sich die ganze URI zu seinem Ordner merken soll. z.B.
http://dir.net/data/costumer/001/
Was sagt Ihr dazu? Wie könnte man sowas realisieren?
Idee/Problem:
Es soll eine mögllichkeit geboten werden bestimmten Kunden nur für Ihm
zugeordnete Dateien übers Web zugänglich gemacht zu werden. Für jeden
Kunden soll eine eigener Order erstellt werden wo Dateien hochgeladen werden.
Das wars auch schon. Das Porblem ist wie Sichere ich die Daten am besten ab.
Es soll verhindert werden die Dateien einfach über einen absoluten Pfad in der
Adlresseiste angezeigt bzw. runtergeldaen wird. Deweiteren soll es auch nicht
möglich sein das ein schon eingelogter Kunde einblick auf einen Ihm nicht
zugeordneten Ordner einblick hat.
Den Ordner ausserhalb des DocumentRoot abzulegen finde ich keine gute Idee,
da meistens nur Bilder hochgeladen werden und somit eine Vorschau der Bilder
,durch auslesen der Datei, zu viel Preformence kosten würde. Das einzige was mir
jetzt eingefallen ist, sind die Datei in der Datenbank zu speichern, was mir
ebefalls überhaupt nicht schmeckt, oder mittels HTTP-Authentifikation die
bestimmte Ordner für die jeweiligen Kunden zu sichern. Ich kann aber nicht vom
Kunden erwarten das er sich die ganze URI zu seinem Ordner merken soll. z.B.
http://dir.net/data/costumer/001/
Was sagt Ihr dazu? Wie könnte man sowas realisieren?
Kommentar