Back to top

Autore Topic: Impedire l'accesso all'amministrazione del sito è giusto come ho fatto??  (Letto 670 volte)

pippo30

  • Visitatore
 da premettere il mio sito è all'interno di una cartella "internal"
 ho fatto così:
 nel file htaccss:
RewriteCond %{REQUEST_URI} ^/internal/administrator
 RewriteCond %{HTTP_COOKIE} !allowAdminAccess=pippo
 RewriteRule .* - [L,F]
 
 poi nellla root del sito ho inserito una sottocartella internal/afd che
 contiene il file php che richiama il cookie
 
 internal/afd/add.php
 
 <?php
 if( setcookie( 'allowAdminAccess', 'pippo', time()+60*60, '/' ) ){
 header('Location: internal/administrator');
 }else{
 echo 'Errore nel salvare il cookie';
 }   
 ?>
Lo script crea il cookie allowAdminAccess con il valore pippoe con validità di una ora, dopo di che rimanda il browser alla directory da cui avviene la gestione del sito, a questo punto l'accesso sarà consentito
e fin qui finziona
ma quando io scrivo il link per eseguire lo script php non vedo la pagina administrator /internal/afd/add.php ma errore 404 come mai??però se dopo aver eseguito il php ricorico la pagina /internal/administrator il cookie è caricato correttamente qualcuno mi da una mano? ???
 
« Ultima modifica: 14 Gen 2013, 15:53:22 da Marco31 »

 



Web Design Bolzano Kreatif