Hallo,
Ich habe mir mit php ein kleines Login-Script geschrieben.
Mann gibt das Passwort ein und wir dann wenn es richtig ist an eine nexte Seite weitergeleitet.
Problem:
Wenn jemand die genaue Bezeichnung der passwortgeschützen Seite kennt kann er diese einfach im Browser hinter die url setzen und kommt direkt auf die Seite ohne das Passwort einzugeben.
In meinem fall ist die url die IP meines Homeservers(Ubuntu 10.04) also: 192.168.178.2/geschützt.php
Durch diese Eingabe kann man dierekt in den geschützen Bereich ohne Passwort.
Frage:
Wie verhindere ich das?
Ich habe mir mit php ein kleines Login-Script geschrieben.
Mann gibt das Passwort ein und wir dann wenn es richtig ist an eine nexte Seite weitergeleitet.
Problem:
Wenn jemand die genaue Bezeichnung der passwortgeschützen Seite kennt kann er diese einfach im Browser hinter die url setzen und kommt direkt auf die Seite ohne das Passwort einzugeben.
In meinem fall ist die url die IP meines Homeservers(Ubuntu 10.04) also: 192.168.178.2/geschützt.php
Durch diese Eingabe kann man dierekt in den geschützen Bereich ohne Passwort.
Frage:
Wie verhindere ich das?