PHP Login Skript oder htaccess?

Azador

PHP Bastler
ID: 108964
L
9 Mai 2006
70
4
Hi allerseits!

Ich bin beauftragt für unseren Lehrstuhl nen kleines Anmeldeskript zu schreiben, das ne E-Mail verschickt und nen DB Eintrag macht... alles kein Problem.

Allerdings soll ich auch ein, zwei Administrationstools schreiben (DB Einträge in Liste zusammenfassen und als PDF ausgeben, Einträge löschen...) und das soll natürlich nicht jeder können, der zufällig die URL der "admin.php" kennt.

Was meint ihr ist von der Aufwand-Risikorelation her zu vertreten? Reicht es aus die admin.php in ein mit htaccess geschütztes Verzeichnis zu packen und gut ist? Oder sollte man sich die Mühe machen ein komplettes Loginskript zu schreiben, Sessions zu vergeben usw.?

Was meint ihr? Es geht wirklich nur um einige wenige Ausgabefunktionen, die erreichbar sein sollen.

Danke für Meinungen!
 
na brauchst du ne rechteverwaltung dazu? nein... also kannste ganz einfach htaccess nehmen. ist am ende auch sicherer als php... wenn man keine sicherheit in php einbaut kann man auch keine sicherheitslücken einbauen :LOL: