Hallo Leute,
ich stapel gerade ein bischen hoch und will ein eigenes kleines CMS programmieren! Login, Logout über DBank geht schon,
Im Menü links steht für Gäste und angemeldete User der Link 'News' und für Admins zusätzlich der Link 'News Admin' - jenachdem wer angemeldet ist.
Nun zu meiner Frage: Habe irgendwie den Blackout, wie ich die direkte Eingabe in die Adresszeile 'http://www.meineseite.de/index.php?modul=newsadmin.php' verweigern kann? Der Surfer kennt die newsadmin.php ja eigentlich nicht, aber er könnte sich so Zutritt zum Newssystem verschaffen.
Nebenbei: Eine Überprüfung, ob der Surfer Adminrechte hat, wollte ich auf jeder einzelnen includeten Seite (News, Gästebuch, Mitgliederliste usw.) vermeiden.
Vielleicht komme ich ja da nicht drum herum, hat sowas in dieser Richtung schon mal wer programmiert? In welche Richtung muss ich gehen, wäre nett mich mal anzuschieben *lol*
Gruß
Sycoon
ich stapel gerade ein bischen hoch und will ein eigenes kleines CMS programmieren! Login, Logout über DBank geht schon,
Im Menü links steht für Gäste und angemeldete User der Link 'News' und für Admins zusätzlich der Link 'News Admin' - jenachdem wer angemeldet ist.
Nun zu meiner Frage: Habe irgendwie den Blackout, wie ich die direkte Eingabe in die Adresszeile 'http://www.meineseite.de/index.php?modul=newsadmin.php' verweigern kann? Der Surfer kennt die newsadmin.php ja eigentlich nicht, aber er könnte sich so Zutritt zum Newssystem verschaffen.
Nebenbei: Eine Überprüfung, ob der Surfer Adminrechte hat, wollte ich auf jeder einzelnen includeten Seite (News, Gästebuch, Mitgliederliste usw.) vermeiden.
Vielleicht komme ich ja da nicht drum herum, hat sowas in dieser Richtung schon mal wer programmiert? In welche Richtung muss ich gehen, wäre nett mich mal anzuschieben *lol*
Gruß
Sycoon
Kommentar