• Ich habe meine Seite so eingerichtet das immer ein Login erforderlich ist, ddas funktioniert auch super
    In der Mediathek liegen Urlaubsbilder und PDFs, diese sind auf der Site verlinkt.

    Sowet so gut. Das Problem ist nur das, wenn man die URLs der Urlaubsbilder undd PDFs kennt diese auch ohne Login aufrufen kann. So können Personen die einen Login haben diese Deeplinks weiter geben... udn schlimemr noch, Google kann sie finden (auch wenn ich angebe das Google die Site nicht indizieren soll).

    Wie kann ich die Inhalte schützen das bei dem direkten aufruf des Deeplinks auf die Startseite weitergeleitet wird wenn man nicht eingeloggt ist?

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Man kann ein kleines .php Script erstellen, das WordPress startet und schaut, ob jemand eingeloggt ist, und per [FONT=Courier New].htaccess[/FONT] alle Aufrufe für [FONT=Courier New].jpg[/FONT] und [FONT=Courier New].pdf[/FONT] o.ä. auf dieses php Script leiten, darin bei Bedarf abfragen / auswerten, ob die Dateien geschützt sein sollen, und dann je nachdem die entspr. Datei oder aber eine Weiterleitung zur Hauptseite an den Browser senden.

  • Danke b3317133

    Habs gerade woanders gefunden... einfach den Code in die .htaccess und dann die Ziel URL anpassen

    RewriteEngine On
    RewriteCond %{HTTP_REFERER} !^http://(www%5c.)?yourwebsite%5C.com/ [NC]
    RewriteCond %{REQUEST_URI} !hotlink\.(gif|png|jpg|doc|xls|pdf|html|htm|xlsx|docx|mp4|mov) [NC]
    RewriteCond %{HTTP_COOKIE} !^.*wordpress_logged_in.*$ [NC]
    RewriteRule .*\.(gif|png|jpg|doc|xls|pdf|html|htm|xlsx|docx|mp4|mov)$ http://yourwebsite.com/ [NC]

  • Kann man auch so machen, es gibt verschiedene Lösungen.

    Die o.g. Lösung via php Script erlaubt eine dynamische Auswertung, z.B. via [FONT=Courier New]attachment_url_to_postid(..)[/FONT] erstmal die [FONT=Courier New].jpg[/FONT] oder [FONT=Courier New].pdf[/FONT] Datei in der Mediathek suchen, dann schauen, ob sie mit einem Beitrag o.ä. per [FONT=Courier New]$attachment->post_parent[/FONT] verknüpft ist, schauen ob dieser Beitrag auf Status "Privat" steht, und dann entspr. reagieren, dabei auch denkbar eine Abfrage welche(r) Benutzer/Rolle genau angemeldet ist o.ä., oder ob via ACF o.ä. ein entspr. eigenes "geschützt" Feld in der Mediathek gesetzt wurde oder ganz andere Faktoren wie Uhrzeit, Datum usw., kommt eben ganz darauf an, was man genau braucht.

    6 Mal editiert, zuletzt von b3317133 (22. April 2019 um 18:52)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!