Password beskyttelse, må ikke tilgåes offline

Her kan du få hjælp og stille spørgsmål til WordPress!
Besvar
green
Begynder
Indlæg:1
Tilmeldt:6. nov 2017, 13:53
Password beskyttelse, må ikke tilgåes offline

Indlæg af green » 6. nov 2017, 14:41

Hej.

Til start skal det siges jeg er helt grøn i alt hvad der har med programmering, hjemmesider og wordpress at gøre.

Jeg har via "spreadsheetconverter", fremstillet et regneark der skal ligges online.
Wordpress er installeret på min server. (KUN for at lave det visuelle, har ikke brug for blogs osv. bare en info side)

Via et link på hjemmesiden, sendes mine besøgende nu videre til en anden sti på min server (xxx.htm)
Lige nu har jeg lavet en ht.access fil med login og brugernavn, og det lader til at virke fint.

Problemet er at hvis jeg fra en anden PC/Tablet whatever indtaster bruger og kode, huskes dette af browser/enhed,og kan downloades til offline brug, hvorfor man til tid og evighed kan tilgå siden, på trods af jeg evt. har slettet bruger/pass fra min .htaccess fil online.

Jeg ønsker at brugere SKAL gennem min server, så den kan kontrollerer bruger/password HVER gang der logges ind. Altså så jeg kan styre hvem der har adgang hvornår.

Håber det er forståeligt, kan nogen hjælpe?

cristian
Moderator
Moderator
Indlæg:882
Tilmeldt:26. sep 2011, 21:31
Kontakt:

Re: Password beskyttelse, må ikke tilgåes offline

Indlæg af cristian » 9. nov 2017, 21:59

Umiddelbart vil jeg sige at det du søger ikke er muligt,
da hvis jeg har adgang til siden 1 gang så kan jeg altid offline download siden med f.eks wget.

Derudover vil browseren sandsynligvis cache siden samt hops imellem.
Dette kan ske selvom du angiver en no-cache i headeren da serverer og klienter selv bestemmer om de vil overholde det.

jepperask
Geni
Geni
Indlæg:378
Tilmeldt:4. nov 2012, 17:57

Re: Password beskyttelse, må ikke tilgåes offline

Indlæg af jepperask » 10. nov 2017, 20:22

Er pointen at brugeren ikke må gemme den data der vises? En bruger kan vel altid tage et screenshot, eller højre-klikke i Chrome og gemme al den HTML du har sendt fra serveren. Eller misforstår jeg hvad du har behov for? Vil du bare påkræve at der logges ind hver gang, fremfor at den tillader at man kan gemme sin session over tid?

Besvar