naw_securedl funktioniert bei nicht eingeloggten Nutzern

  • modstyle modstyle
    Sternenflotten-Admiral
    0 x
    151 Beiträge
    0 Hilfreiche Beiträge
    23. 08. 2011, 18:53

    Hallo Typo3-Gemeinde!

    Erstmal die Facts:
    - Typo3 4.5.4
    - naw_securedl 1.5.0

    Um ein internes Bildarchiv, das nur für eingeloggte User zugänglich sein soll zu schützen, habe ich die o.g. Extension installiert. Das zugehörige Bilderverzeichnis auf dem Server habe ich mittels .htaccess geschützt. Der Zugriff von außen ist dadurch auch geblockt. Dummerweise ist es so, dass naw_securedl die direkt im geschützten Verzeichnis angelegten Bilder rausrückt auch wenn man nicht als Frontend-User eingeloggt ist. Bei der Variable "u" ist dann der Wert "0" gesetzt (hier steht üblicherweise die FE-User-ID, wenn ich mich nicht irre. Wenn ich den Link so übernehme und die Variable z.B. auf "1" ändere, dann wird der Zugriff verwehrt.

    Hat jemand eine Idee woran das liegen könnte? Oder eine alternative, ähnlich einfach zu implementierende Möglichkeit?
    Vielen Dank!


  • googol googol
    Padawan
    0 x
    47 Beiträge
    0 Hilfreiche Beiträge
    11. 03. 2013, 22:26

    Hallo, hast Du mittlerweile eine Lösung dafür gefunden?

  • 0 x
    98 Beiträge
    0 Hilfreiche Beiträge
    11. 06. 2013, 09:50

    ich habe auch dasselbe problem und konnt keine lösung finden. :(

    wie sieht es bei euch aus?

  • googol googol
    Padawan
    0 x
    47 Beiträge
    0 Hilfreiche Beiträge
    11. 06. 2013, 10:07

    Welche Version von TYPO3 und naw_securedl setzt Du ein?

    Siehe auch hier: http://forge.typo3.org/issues/46129

  • 0 x
    98 Beiträge
    0 Hilfreiche Beiträge
    11. 06. 2013, 10:37

    TYPO3 4.5.19
    naw_securedl 1.5.1

  • 0 x
    98 Beiträge
    0 Hilfreiche Beiträge
    11. 06. 2013, 10:40

    ach so, wenn ich die bug diskussion richtig verstehe, dann dürfen die content element oder seiten, die den link enthalten nur eingeloggt sichtbar sein? werde ich ausprobieren...

  • googol googol
    Padawan
    0 x
    47 Beiträge
    0 Hilfreiche Beiträge
    11. 06. 2013, 10:44

    Ich habe es jetzt noch nicht eingehend geprüft, aber anscheinend gibt es bei unserer Seite keine Probleme mehr mit TYPO3 4.7.12 und Secure Downloads (naw_securedl) 1.5.1

    Noch was:

    Verzeichnisse im geschützten Bereich (/fileadmin/user_upload/dokumente/geschuetzt/) dürfen keine Sonderzeichen im Namen beinhalten, da der Download sonst nicht funktioniert:
    Falsch: stadt&land
    Richtig: stadt-und-land

    Ein Problem ist hier aufgetreten wegen dem "&" im Verzeichnisnamen:

    Obwohl man eingelogged ist kommt hier der Fehler: Access denied!

  • 0 x
    98 Beiträge
    0 Hilfreiche Beiträge
    11. 06. 2013, 10:59

    danke für deine antworten! :) ich werde jetzt noch ein bisschen herumprobieren...

  • 0 x
    98 Beiträge
    0 Hilfreiche Beiträge
    11. 06. 2013, 11:07

    ja, funktioniert jetzt! :)

    die content elemente mit den links dürfen nur bei eingeloggten usern angezeigt werden. dann werden die links geschützt. im anderen browser ohne login haben sie dann nicht funktioniert.

    ich dachte naw_securedl schützt auch offen angezeigte links.

  • googol googol
    Padawan
    0 x
    47 Beiträge
    0 Hilfreiche Beiträge
    11. 06. 2013, 11:10

    D.h. bei Dir hat auch das Upgrade von TYPO3 4.5.19 auf die neueste Version geholfen?