Direktverlinkung zu Verzeichnis verhindern

  • In meinem WP-Blog können Bilder der NextGallery nur von als "privat" markierten Posts aus aufgerufen werden, weil ich sie nur dort poste.
    D.h., innerhalb des Blogs sind sie nur für angemeldete User sichtbar.
    Die Bilder sind aber jederzeit von jedem nichtangemeldeten User, der den Pfad und den Namen des Bildes kennt, erreichbar
    (z.B. http://www.meinehomepage.de/wp-content/gallery/bild.jpg)

    Kennt jemand eine Lösung, das zu verhindern?

    In .htaccess könnte ich zwar das /gallery/-Verzeichnis sperren und mit einem .htaccess-Passwort belegen, dann bekommen aber die bereits eingeloggten User entweder eine Fehlermeldung oder (zumindest beim ersten Aufruf nach dem letzten PC-Start) die Aufforderung, den htaccess-User plus Passwort einzugeben. Genau das soll aber nicht passieren.

    Also: Was kann man tun, damit die Bilder wirklich nur aus WP heraus und damit nur für eingeloggte User erreichbar sind?

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Dafür gibt es AFAIK keine leichte, gute Lösung.
    Da müsste man schon alles so umbiegen, dass alle Bilder irgendwie durch PHP laufen (und vorher z.B. in einer Datenbank liegen oder einem nicht öffentlich erreichbaren Pfad) und dort im Script abfragt wird, ob derjenige eingeloggt ist.
    Aber sowas gibt es wohl sicher nicht fertig und auch die Integration in das Galerie-Script wäre nicht trivial.

    Aber vielleicht hat ja jemand eine andere Idee.

    "Eine gut gestellte Frage ist schon halb beantwortet."

  • Danke! aber Schade...
    Gibt es vielleicht ein Plugin, dass automatisch Passwortanfragen von htaccess beantworten kann?
    Oder ein WP-Cookie (wenn ja, wie findet man es heraus, wie es heißt und heißt es immer gleich?), dass nur angemeldete Nutzer gesetzt haben bzw. nur bei ihnen zu finden ist, und das irgendein htaccess-Befehl (welcher?) erkennen kann und dann das Verzeichnis "freischaltet", sonst blockiert?

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!