+ Antworten
Ergebnis 1 bis 8 von 8

Thema: Geschütze Kundenbereiche mit Login?

  1. #1
    Neu an Board
    Registriert seit
    02.01.2010
    Ort
    Kühlungsborn
    Beiträge
    37
    Bedankte sich
    7
    1 Danksagung in 1 Beitrag

    Standard Geschütze Kundenbereiche mit Login?

    Hallo allerseits,

    ich habe mit dem Standard-Login-Modul geschützte Kundenbereiche eingerichtet.

    Hierzu habe ich auf der Begrüssungsseite nach dem Anmelden einen Link, der auf eine Seite im Kunden-Verzeichnis verweist, integriert.
    Der Link funkioniert so, dass ich mit dem Plugin "PersonalContent" den Namen des Kunde in den Pfad schreibe. Das Verzeichnis heisst dann natürlich so wie der Kunde.

    Funktioniert prinzipiell auch, hat aber zwei Schwachpunkte:
    1. Wenn man ein falsches Passwort eingibt wird auch die Begrüßungsseite angezeigt. Der (nicht) angemeldete User heisst dann Guest. Kann ich im Nicht-Anmeldefall nicht eine eigene Seite anzeigen lassen? Meine momentaner Workaround sieht so aus, dass ich halt ein Verzeichnis und ein Kunden-Login "Guest" erstellt habe. Das gefällt mir aber nicht.
    2. Natürlich sieht jeder angemeldete Benutzer (auch jeder, der ein falsches PW eingegeben hat als Guest) im Browser die URL des Kundenverzeichnisses. Ein böser Mensch könnte jetzt einfach mal versuchen Müller, Maier, Schmidt statt seines Namens einzusetzen und hätte bei einem Treffer natürlich Zugriff auf das Verzeichnis.
    Das ist natürlich nicht Sinn der Sache :/
    Das Verzeichnis mit htpasswd zu schützen wäre natürlich auch eine Möglichkeit, wäre aber für den Benutzer umständlich, weil er sich ja dann zweimal anmelden müsste.
    Kennt jemand eine Möglichkeit das Problem zu umgehen?

    Oder vielleicht gibt es generell eine bessere Methode geschützte Bereiche nach der Anmeldung anzuspringen?

    Gruß
    HiddenX

  2. #2
    Kommt häufiger vorbei Avatar von garfield22
    Registriert seit
    08.03.2007
    Beiträge
    271
    Bedankte sich
    50
    Erhielt 23 Danksagungen
    in 17 Beiträgen

    Standard

    kannst Du nochmal beschreiben was Du den Kunden anbieten möchtest ? Sind es besondere Inhalte oder Downloads ?

  3. Erhielt Danksagungen von:


  4. #3
    Neu an Board
    Registriert seit
    02.01.2010
    Ort
    Kühlungsborn
    Beiträge
    37
    Bedankte sich
    7
    1 Danksagung in 1 Beitrag

    Standard

    Im weitesten Sinne "besondere Inhalte"

    Er kann hier seine Fotos anschauen und nachbestellen.

  5. #4
    Hat hier eine Zweitwohnung Avatar von Some1new
    Registriert seit
    18.05.2005
    Ort
    Buest nich unt 'n Norden is dat schwer to verstohn.
    Beiträge
    1.424
    Bedankte sich
    259
    Erhielt 301 Danksagungen
    in 250 Beiträgen

    Standard

    Woher ist denn das plugin? und wie heisst das genau?

    Gruß
    Some1new
    SUCHEN ist keine Stadt in Deutschland, sondern eine TOLLE Funktion in diesem Forum.
    Fahren Sie mich irgendwohin, ich werde überall gebraucht, denn "Es iss ja, wie´s iss!".
    Woher kommt mein Nickname? - some1new by escobar

  6. #5
    Neu an Board
    Registriert seit
    02.01.2010
    Ort
    Kühlungsborn
    Beiträge
    37
    Bedankte sich
    7
    1 Danksagung in 1 Beitrag

    Standard

    Das Plugin "Personalize" kann hier heruntergeladen werden.

    Damit erstelle ich auf der Begrüßungsseite einen Link in etwa wie

    HTML-Code:
    <a href "logins/{name}/index.php">Hier können Sie Ihre Bilder nachbestellen</a>
    funktioniert- aber eben mit den oben beschriebenen Nachteilen.

  7. #6
    Hat hier eine Zweitwohnung Avatar von Some1new
    Registriert seit
    18.05.2005
    Ort
    Buest nich unt 'n Norden is dat schwer to verstohn.
    Beiträge
    1.424
    Bedankte sich
    259
    Erhielt 301 Danksagungen
    in 250 Beiträgen

    Standard

    Ich würde den link anonymisieren, indem man statt mit dem usernamen einen beliebigen string ersetzt.

    Such mal hier im Forum nach dbaseinfos.
    Da habe ich ein plugin entwickelt, daß beliebige Felder lesen kann.

    Dann leg eine neue Datenbanktabelle an, mit mindestens der userid und dem string der gelesen werden soll.
    Also beispielsweise Datenbanktabelle xxx_userordner id=62, ordner=4fgHf276Fee, wobei xxx der präfix Deiner Datenbank ist.

    Dann würde der Superadmin beim einloggen den text aus dem Ordner 4fgHf276Fee beziehen.

    Nachteil ist, Du must die Ordner einzeln anlegen in der Datenbanktabelle

    Das Plugin würde dann lauten {dbaseinfos ordner "userordner" user}. "userordner" ist der Name Deiner angelegten Tabelle

    Der gesamte Code, so wie Du ihn erstellt hast, dann:

    HTML-Code:
    <a href "logins/{dbaseinfos ordner "userordner" user}/index.php">Hier können Sie Ihre Bilder nachbestellen</a>
    Würde dann ergeben:

    logins/4fgHf276Fee/index.php

    Sollte funktionieren.

    Gruß
    Some1new
    Geändert von Some1new (09.09.2010 um 14:04 Uhr)
    SUCHEN ist keine Stadt in Deutschland, sondern eine TOLLE Funktion in diesem Forum.
    Fahren Sie mich irgendwohin, ich werde überall gebraucht, denn "Es iss ja, wie´s iss!".
    Woher kommt mein Nickname? - some1new by escobar

  8. Erhielt Danksagungen von:


  9. #7
    Neu an Board
    Registriert seit
    02.01.2010
    Ort
    Kühlungsborn
    Beiträge
    37
    Bedankte sich
    7
    1 Danksagung in 1 Beitrag

    Standard

    Hmm, jo- wenn sich nichts einfacheres findet, werde ich es wohl so machen, danke schon mal dafür.

    Ich habe jetzt grade mal überlegt: Ganz am Anfang hatte ich mal ... hiess das "suchmaschinenfreundliche Urls"? an oder aus, weiss ich nicht mehr.
    Auf jeden Fall hatte ich damit dann Probleme, dass nicht mehr alle Links aufgerufen werden konnten.

    ABER, wenn ich das richtig weiss, hat man in dieser Einstellung immer nur den Domain-Namen statt der kompletten URL in der Adresszeile gesehen, kann das sein?

  10. #8
    Kommt häufiger vorbei Avatar von garfield22
    Registriert seit
    08.03.2007
    Beiträge
    271
    Bedankte sich
    50
    Erhielt 23 Danksagungen
    in 17 Beiträgen

    Standard

    du könntest auch versuchen mit noixACL (http://extensions.joomla.org/extensi...s-control/7010) zu arbeiten, weiß nicht genau ob dir das was hilft.

    Hiermit kannst Du verschiedene Nutzer in eigene Gruppen definieren und den Gruppen eigene Zugriffsrechte (z.B.) für Menüpunkte geben.

+ Antworten

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein