#1 (permalink)  
Alt 25.01.2004, 14:37
 
Registriert seit: 21.01.2004
Beiträge: 131
Standard

Hallo zusammen,

ich w?rde gern meinen admin bereich nur mit
htaccess sichern. ohne mich hierf?r im schop anzumelden.
Wie k?nnte ich das realisieren ??
wo muss ich was ?ndern??

Stefan
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #2 (permalink)  
Alt 25.01.2004, 14:44
Benutzerbild von mzanier
xt:Commerce GmbH, Geschäftsführung
 
Registriert seit: 18.04.2003
Beiträge: 27.414
Rotes Gesicht

Zitat:
Originally posted by Disaster@Jan 25 2004, 15:37 PM
Hallo zusammen,

ich w?rde gern meinen admin bereich nur mit
htaccess sichern. ohne mich hierf?r im schop anzumelden.
Wie k?nnte ich das realisieren ??
wo muss ich was ?ndern??

Stefan
dazu muss der gesamte admin umprogramiert werden,

da shop und admin die gleiche session verwenden, und der gesamte adminbereich f?r diese session ausgelegt ist, und dies setzt ein einloggen vorraus.
__________________
xt:Commerce Helpdesk
xt:Commerce Blog

xt:Commerce Warenwirtschaft

###

Offene Stellen bei xt:Commerce!
xt:Commerce stellt ein
###
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #3 (permalink)  
Alt 25.01.2004, 14:52
 
Registriert seit: 21.01.2004
Beiträge: 131
Standard

hmm,

leuchtet ein.
Wie kann ich mir den die M?glichkeit schaffen via
http auf das Admin verzeichnis zuzugreifen?
Ich w?rde gern von extern auf ein script im admin zugreifen,
bekomme allerdings immer 302 also zugriff...
wie kann ich das regeln??

Stefan
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #4 (permalink)  
Alt 25.01.2004, 15:24
Benutzerbild von mzanier
xt:Commerce GmbH, Geschäftsführung
 
Registriert seit: 18.04.2003
Beiträge: 27.414
Rotes Gesicht

Zitat:
Originally posted by Disaster@Jan 25 2004, 15:52 PM
hmm,

leuchtet ein.
Wie kann ich mir den die M?glichkeit schaffen via
http auf das Admin verzeichnis zuzugreifen?
Ich w?rde gern von extern auf ein script im admin zugreifen,
bekomme allerdings immer 302 also zugriff...
wie kann ich das regeln??

Stefan
die application_top ?berpr?ft immer die session,

wenn man nun von extern drauf zugreift muss man eine schnittstelle schaffen um am shop anzuducken, am besten mit ?bergabe eines md5 pw/user strings mit den berechtigungen nur f?r diese datei.
__________________
xt:Commerce Helpdesk
xt:Commerce Blog

xt:Commerce Warenwirtschaft

###

Offene Stellen bei xt:Commerce!
xt:Commerce stellt ein
###
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #5 (permalink)  
Alt 25.01.2004, 20:12
Benutzerbild von msslovi0  
Registriert seit: 10.01.2004
Beiträge: 53
Standard

Zitat:
die application_top ?berpr?ft immer die session,
Nur mal als Idee in den Raum geworfen und ohne Hinblick auf zu l?sende Sicherheitsaspekte:
Wenn man die Session vor der ?berpr?fung mit evtl. vorhandenen Werten aus $_SERVER["PHP_AUTH_USER"] und $_SERVER["PHP_AUTH_PW"] best?ckt (die nat?rlich nur zur Verf?gung stehen wenn der Zugriff ?ber .htaccess l?uft), sollte es doch m?glich sein. .htaccess Username/Passwort m?ssen dann nat?rlich mit den Admin-Logindaten identisch sein.

Matt
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #6 (permalink)  
Alt 25.01.2004, 20:20
Benutzerbild von mzanier
xt:Commerce GmbH, Geschäftsführung
 
Registriert seit: 18.04.2003
Beiträge: 27.414
Rotes Gesicht

Zitat:
Originally posted by msslovi0@Jan 25 2004, 21:12 PM
Zitat:
die application_top ?berpr?ft immer die session,
Nur mal als Idee in den Raum geworfen und ohne Hinblick auf zu l?sende Sicherheitsaspekte:
Wenn man die Session vor der ?berpr?fung mit evtl. vorhandenen Werten aus $_SERVER["PHP_AUTH_USER"] und $_SERVER["PHP_AUTH_PW"] best?ckt (die nat?rlich nur zur Verf?gung stehen wenn der Zugriff ?ber .htaccess l?uft), sollte es doch m?glich sein. .htaccess Username/Passwort m?ssen dann nat?rlich mit den Admin-Logindaten identisch sein.

Matt
naja aber es hat wenig sinn den ganzen admin umzubauen wenn nur zugriff auf ein script ben?tigt wird, zudem kommt hinzu, das durch einen externen zugriff auf ein script (zb xml schnittstelle) durch eine wawi oder dergleichen keien sessions verwendet werden k?nnen.

deshalb funktioniert nur die l?sung mit der ?bergabe eines md5 strings in der url f?r den connect an eine schnittstelle, wenn password stimmt, wird dann die session unterdr?ckt und nur zugriff auf die schnittstelle gew?hrt.

das ist mit relativ wenig aufwand in der application_top l?sbar, eventuell kann man nat?rlich auch noch nen check einbauen welches system an die datei connecten darf.

mfg,
mario
__________________
xt:Commerce Helpdesk
xt:Commerce Blog

xt:Commerce Warenwirtschaft

###

Offene Stellen bei xt:Commerce!
xt:Commerce stellt ein
###
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
Antwort

Lesezeichen

Stichworte
anmeldung, login

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus



Alle Zeitangaben in WEZ +1. Es ist jetzt 21:39 Uhr.

Copyright © 2011 xt:Commerce GmbH / xt:Commerce International Ltd. - All Rights Reserved

xt:Commerce is a SafeCharge brand