direkten Download verhindern

  • Hallo zusammen,

    ich würde gerne digitale Dateien zum Download anbieten (Plattform: WooCommerce). Nun stellt sich mir die Frage wie ich es schaffe die direkte Downloadmöglichkeit zu verhindern, wenn jemand den Pfad zu der Datei kennt. Und der wird ja rausgegeben wenn jemand ein Produkt gekauft hat und den Download-Link bekommt. Irgendwelche Ideen oder Gedanken dazu?

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Der Download-Link ist kein direkter Link zur Datei. Der direkte Download ist normalerweise auch nicht möglich. Woocommerce generiert individuelle Download-Links, die dann prüfen, ob die jeweilige Person authorisiert (=angemeldet und Käufer des jeweiligen Produkts) ist und leitet die eigentliche Datei dann durch.

    Mit anderen Worten: Das besagte Problem besteht bei Woocommerce so nicht.

  • Ok, das war mir so jetzt gar nicht bewusst. Aus der Mediathek ist der direkte Download ja trotzdem möglich wenn jemand die Adresse kennt, aber das ist dann natürlich schon sehr unwahrscheinlich.

  • Ok, das war mir so jetzt gar nicht bewusst. Aus der Mediathek ist der direkte Download ja trotzdem möglich wenn jemand die Adresse kennt, aber das ist dann natürlich schon sehr unwahrscheinlich.

    Jein. Wenn du deine Dateien über die Mediathek hochlädst und dann im Produkt auswählst, stimmt das. Das solltest du aber idealerweise nicht so machen. Wenn du die Datei direkt innerhalb des Produkt auswählst und hochlädst, ist ein direkter Zugriff meiner Meinung nach unmöglich (selbst wenn die URL bekannt ist).

  • Direkt im Produkt hochladen? Ich kann ja nur Dateien aus der Mediathek auswählen. Oder übersehe ich da etwas?

    Ja, du übersiehst etwas. Das ist aber auch etwas versteckt/unlogisch gelöst.

    Wenn du ein Produkt anlegst/bearbeitest, kannst du dort unter "Allgemein" -> "Herunterladbare Dateien" Dateien auswählen, die zu diesem Produkt gehören. Wenn du jetzt auf "Datei auswählen" klickst, öffnet sich die Mediathek. Hier kannst du bestehende Dateien auswählen oder neue Dateien hochladen. Hier wählst du aber nun keine Datei, die du vorher über die Mediathek hochgeladen hast, sondern lädst eine neue Datei hoch und wählst diese aus.

    Der Unterschied ist folgender:
    Dateien, die direkt (also an anderer Stelle) über die Mediathek hochgeladen werden, liegen im "normalen" Upload-Verzeichnis und sind öffentlich / nicht geschützt.
    Dateien, die an dieser Stelle (innerhalb des Produkts) hochgeladen werden, landen in "woocommerce_uploads" und sind vor externem Zugriff per htaccess geschützt.


    Edit:
    Am besten auch nochmal die Doku zu dem Thema lesen. Man kann/muss den Zugriffsschutz noch entsprechend konfigurieren:
    https://docs.woocommerce.com/document/digit…oduct-handling/

    Einmal editiert, zuletzt von danielgoehr (14. November 2017 um 13:47)

  • [...]landen in "woocommerce_uploads" und sind vor externem Zugriff per htaccess geschützt.

    Um genau zu sein /uploads/woocommerce_uploads/. Ungeachtet dessen ist die Aussage von danielgoehr aber korrekt.

    WordPress ist "frei" wie in Freiheit es zu nutzen, aber nicht im Sinne von Freibier. Wer also glaubt man bekommt rund um WordPress alles kostenlos, der irrt. Hilfe ist ein Geschenk für das man sich bedankt, dafür gibt es den 'Gefällt mir' Button. Wer das nicht kann und sich selbst nicht zu helfen weiss, muss sich bezahlte Unterstützung suchen.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!