Hallo,
stehe gerade vor folgendem Szenario:
Ich habe eine Login-Seite gecodet, auf der sich Mitarbeiter mit ihrem Benutzernamen und Passwort authentifizieren müssen. Nach erfolgreicher Anmeldung liest mein Skript den Dateiordner des Benutzers auf dem Web-Server aus und zeigt ihm (entsprechend aufbereitet) die Dateien an, die dort liegen (Excel- und PDF-Dateien). Per Link sollen diese Dateien dann angezeigt werden.
Mein Problem ist nun aber, wenn ich eine Datei datei.pdf habe und der Link dann wäre http://testserver/user1/datei.pdf, wie kann ich verhindern, dass ein anderer User diese Datei durch direkte Eingabe der URL aufrufen kann? Es soll jeder User nur die Dateien in seinem Userverzeichnis sehen können.
Vielen Dank schon mal für Eure Ratschläge und Hilfe!
stehe gerade vor folgendem Szenario:
Ich habe eine Login-Seite gecodet, auf der sich Mitarbeiter mit ihrem Benutzernamen und Passwort authentifizieren müssen. Nach erfolgreicher Anmeldung liest mein Skript den Dateiordner des Benutzers auf dem Web-Server aus und zeigt ihm (entsprechend aufbereitet) die Dateien an, die dort liegen (Excel- und PDF-Dateien). Per Link sollen diese Dateien dann angezeigt werden.
Mein Problem ist nun aber, wenn ich eine Datei datei.pdf habe und der Link dann wäre http://testserver/user1/datei.pdf, wie kann ich verhindern, dass ein anderer User diese Datei durch direkte Eingabe der URL aufrufen kann? Es soll jeder User nur die Dateien in seinem Userverzeichnis sehen können.
Vielen Dank schon mal für Eure Ratschläge und Hilfe!
Kommentar