Cookie zum Schutz von Uploads setzen und per .thaccess abfragen

  • Ich möchte meinen Uploud-Ordner per .htaccess-Datei schützen, sodass bloß angemeldete Betrachter Zugriff auf die Bilder haben. Dazu frage ich einen bei der Anmeldung gesetzten Cookie-Inhalt ab:

    config.php:

    Code
    define( 'LOGGED_IN_COOKIE', 'wplic_keyphrase' );

    .htaccess in /uploads

    Apache Configuration
    RewriteEngine on
    RewriteCond  %{HTTP_COOKIE}    !wplic_keyphrase
    RewriteRule .*    -    [F,L]

    Um die Seite nur angemeldeten Benutzern zugänglich zu machen, nutze ich das Plugin f(x) Private Site.

    Nun ist es aber so, dass der Nutzer beim Aufruf des Fontends abgemeldet wird und automatisch zum Anmeldeformular umgeleitet wird. Da er nach der Anmeldung auf die Startseite geleitet werden soll, wiederholt sich dieser Vorgang.
    Wenn er vom Anmeldeformular auf das Dashboard geleitet wird, klappt die Anmeldung. Rufe ich dann die Website wieder auf, werde ich abgemeldet.

    Meine Frage: wie kann ich das Cookie anders setzen (mit anderen Methoden bzw. ein anderes, nach Möglichkeit schon existentes Cookie abfragen)?

    Ich vermute der Fehler liegt in der Art der Setzung des Cookie und weniger beim Plugin, deshalb habe ich diese Frage hier gestellt. Ich hoffe das war richtig.

    Ich danke im Voraus und grüße aus Argentinien,
    Johann

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Cookie zum Schutz von Uploads setzen und per .thaccess abfragen – Privater Blog

    Das Problem bleibt bei verschiedenen Private-Blog-Plugins das selbe (getestet u. a. mit My Private Site und Site Private).
    (alle anderen Plugins deaktiviert und Theme twenty-seventeen)

    Eigentlich kann ich doch auch per .htaccess im Hauptverzeichnis ebenfalls den genannten Cookie_Inhalt abfragen und bei Nichtvorhandensein auf das Anmeldeformular weiterleiten…?

    Bleibt trotzdem meine Frage, ob das Cookie mit dem oben genannten Code vernünftig gesetzt wurde, oder ob es schönere/bessere Methoden gäbe.

  • Ich kann bei Deinem Beispielcode nichts finden, wo ein Cookie gesetzt wird.

    Generell sollte es genau so funktionieren, wie hier beschrieben:
    http://forum.wpde.org/konfiguration/…html#post596567

    Der Teil in der .htaccess ändert ja überhaupt nichts am Cookie oder am Anmelde-Status.
    Der define-Teil ändert nur den Cookie-Namen. Möglicherweise kommen die Plugins damit nicht zurecht.

    Gruß
    Ingo

    Wenn ich helfen konnte, bitte [ Gefällt mir ] klicken. :-)

  • Daher hatte ich ja meinen Code (schon länger her, deshalb die Seite nicht wiedergefunden) der auch prima funktionierte, dann kam ein Serverwechsel zu einem kostenpflichtigen Anbieter und nun gehts nicht mehr. :(

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!