1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

Cookie zum Schutz von Uploads setzen und per .thaccess abfragen

Dieses Thema im Forum "Konfiguration" wurde erstellt von jonny-s, 6. April 2017.

  1. jonny-s

    jonny-s Member

    Registriert seit:
    2. November 2015
    Beiträge:
    16
    Zustimmungen:
    0
    Ich möchte meinen Uploud-Ordner per .htaccess-Datei schützen, sodass bloß angemeldete Betrachter Zugriff auf die Bilder haben. Dazu frage ich einen bei der Anmeldung gesetzten Cookie-Inhalt ab:

    config.php:
    Code:
    Entschuldige, aber du musst dich registrieren oder anmelden um den Inhalt sehen zu können!
    .htaccess in /uploads
    Code:
    Entschuldige, aber du musst dich registrieren oder anmelden um den Inhalt sehen zu können!
    Um die Seite nur angemeldeten Benutzern zugänglich zu machen, nutze ich das Plugin f(x) Private Site.

    Nun ist es aber so, dass der Nutzer beim Aufruf des Fontends abgemeldet wird und automatisch zum Anmeldeformular umgeleitet wird. Da er nach der Anmeldung auf die Startseite geleitet werden soll, wiederholt sich dieser Vorgang.
    Wenn er vom Anmeldeformular auf das Dashboard geleitet wird, klappt die Anmeldung. Rufe ich dann die Website wieder auf, werde ich abgemeldet.

    Meine Frage: wie kann ich das Cookie anders setzen (mit anderen Methoden bzw. ein anderes, nach Möglichkeit schon existentes Cookie abfragen)?

    Ich vermute der Fehler liegt in der Art der Setzung des Cookie und weniger beim Plugin, deshalb habe ich diese Frage hier gestellt. Ich hoffe das war richtig.

    Ich danke im Voraus und grüße aus Argentinien,
    Johann
     
  2. jonny-s

    jonny-s Member

    Registriert seit:
    2. November 2015
    Beiträge:
    16
    Zustimmungen:
    0
    Cookie zum Schutz von Uploads setzen und per .thaccess abfragen – Privater Blog

    Das Problem bleibt bei verschiedenen Private-Blog-Plugins das selbe (getestet u. a. mit My Private Site und Site Private).
    (alle anderen Plugins deaktiviert und Theme twenty-seventeen)

    Eigentlich kann ich doch auch per .htaccess im Hauptverzeichnis ebenfalls den genannten Cookie_Inhalt abfragen und bei Nichtvorhandensein auf das Anmeldeformular weiterleiten…?

    Bleibt trotzdem meine Frage, ob das Cookie mit dem oben genannten Code vernünftig gesetzt wurde, oder ob es schönere/bessere Methoden gäbe.
     
  3. Putzlowitsch

    Putzlowitsch Well-Known Member

    Registriert seit:
    21. Oktober 2006
    Beiträge:
    5.955
    Zustimmungen:
    47
    Ich kann bei Deinem Beispielcode nichts finden, wo ein Cookie gesetzt wird.

    Generell sollte es genau so funktionieren, wie hier beschrieben:
    http://forum.wpde.org/konfiguration/137892-wp-wirklich-privat.html#post596567

    Der Teil in der .htaccess ändert ja überhaupt nichts am Cookie oder am Anmelde-Status.
    Der define-Teil ändert nur den Cookie-Namen. Möglicherweise kommen die Plugins damit nicht zurecht.

    Gruß
    Ingo
     
  4. jonny-s

    jonny-s Member

    Registriert seit:
    2. November 2015
    Beiträge:
    16
    Zustimmungen:
    0
    Daher hatte ich ja meinen Code (schon länger her, deshalb die Seite nicht wiedergefunden) der auch prima funktionierte, dann kam ein Serverwechsel zu einem kostenpflichtigen Anbieter und nun gehts nicht mehr. :(
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden