Skip to content

24. Anwendungsübung – Version 13

Version 13 bringt nur wenige Änderungen mit sich: Sie sichert den Zugriff auf die Anwendungsdateien.

Mit Version 12 kann man die folgende URL aufrufen: URL. Daraufhin wird die folgende Seite angezeigt (Firefox):

Image

Diese Datei [config.json] enthält jedoch sensible Informationen wie die Anmeldedaten der Benutzer, die zur Nutzung der Anwendung berechtigt sind. Sie darf für Benutzer nicht zugänglich sein. Das Gleiche gilt für alle Dateien der Anwendung mit Ausnahme der Dateien [main.php, index.php, Views/logo.jpg], die von außen zugänglich sein müssen. Tatsächlich benötigen die Ansichten Zugriff auf das Logo der Anwendung (HTTP). Version 13 bietet eine einfache Lösung für dieses Problem.

In NetBeans kopieren wir den Ordner „[version-12]“ und fügen ihn in „[version-13]“ ein:

Image

  • in „[1]“ im Stammverzeichnis der Anwendung lassen wir nur die Skripte „[index.php, main.php]“ stehen;
  • in [2] werden die Konfigurationsdateien in einem Ordner [Config] abgelegt;
  • Bei [3] wird das Image [logo.jpg] in einem Ordner [Resources] abgelegt;

Der hier verwendete Server HTTP ist ein Apache-Server. Dieser ermöglicht es, den Zugriff auf einen Ordner über eine Datei [.htaccess] zu steuern. In allen Ordnern, für die wir den direkten Zugriff über URL unterbinden möchten, erstellen wir die folgende Datei [.htaccess]:

Image

Diese beiden Zeilen sorgen dafür, dass der Zugriff auf den Ordner für alle gesperrt ist.

Wir legen diese Datei in allen Ordnern der Anwendung ab, außer im Stammordner und im Ordner „[Resources]“. Letztendlich sind von außen nur drei Dateien zugänglich: „[index.php, main.php, Resources/logo.jpg]“.

Machen wir ein paar Tests:

Image

Image

Image

Image

Image

Es müssen einige Änderungen am Code vorgenommen werden:

In der Datei [Config/config.json]:

Image

In der Datei [main.php]:

Image

In der Datei [Views/v-bandeau.php]:

Image