Ich habe auf einem Webserver eine Art Dokumentenverwaltung mit Usern programmiert.
jeder User kann auf seine Dokumente zugreifen über Webseite (PHP).
Wie kann ich jedoch verhindern, dass ein user ein Dokument eines anderen lesen / laden kann, selbst wenn er die korrekte URL kennt? (zb http://www.meinserver.de/docs/dokument1.xls)
Am liebsten wäre es mir, wenn man das Dokument nur über die PHP-Seite öffnen kann und bei eienm Zugriff über die Adresszeile im Browser das nicht geht!
Funktioniert sowas & wenn ja, wie könnte man das machen?
Weiterführend:
Gibt es eine Möglichkeit, den Zugriff auf eine Webseite nur so zu gestatten, dass es nur von speziellen Rechnern funktioniert? (Das die Seite da nur aufgerufen werden kann)
Wie kann man einen Login so gesatlten, dass sich Username & Passwort nicht speichern lassen? Bisher hab ich ein Formularfeld, diese können aber gespeichert werden.
Für Tipps wäre ich sehr dankbar!
Gruß… Björn