Hallo!
Ich betreibe eine kleine Seite, die zum größten Teil aus statischen Seiten besteht. Auf einer Seite wollte ich passwortgeschützte Downloads anbieten (PDFs). Also habe ich die Seite mit einem Passwort geschützt, was auch problemlos geklappt hat. Das Problem ist aber, dass die Downloads noch immer ohne Passwortabfrage geladen werden können, wenn der Link (http://example.com/wp-content/uploads/Example.pdf) bekannt ist.
Der Schutz des Verzeichnisses wp-content mittels .htaccess gefällt mir nicht. Ein "Deny from all" ist zu restriktiv. Eine Lösung mit dem Apache Modul mod_rewrite verwende ich derzeit. Dies ist IMHO aber auch nicht das Gelbe vom Ei.
Was ich suche, ist eine Möglichkeit, meine schützenswerten Dokumente ausserhalb des DocumentRoot auf meinem Webserver zu speichern und wirklich nur Zugriff nach Eingabe des korrekten Passworts auf der entsprechenden Seite zu bekommen. Trotz stundenlanger Recherche konnte ich so etwas nirgends finden... :-(
Hat vielleicht jemand einen Tipp für mich, wie ich so etwas realisieren könnte? Meine PHP-Kenntnisse reichen leider nicht zum selber machen aus....
Besten Dank!
Viele Grüße,