[TYPO3-UG Dutch] Afhandeling van poging tot ongeauthoriseerd paginabezoek
H. Hahn
h.hahn at hahn-informatica.nl
Thu Aug 7 23:52:36 CEST 2008
Onlangs stelde ik hier een vraag n.a.v. een probleempje met het valideren van een
pagina waarvoor inloggen vereist is. Ik heb het nu zo dat in dat geval "Page not
found" wordt gemeld.
Sommigen reageerden daar wat verbaasd op. Achteraf realiseer ik me dat ik me nooit
heb afgevraagd wat de standaard-afhandeling daarvoor zou zijn. Voor zover ik me
herinner, heeft de toelichting op het config-scherm van Typo3 het bij de "Page not
found"-afhandeling over "ontbrekende en/of niet-toegankelijke" pagina's of zoiets.
Temeer daar het me we wel aansprak om een ongewenste bezoeker wijs te maken dat de
gevraagde pagina niet bestaat (een "psychologische barrière opwerpen"), heb ik het
maar zo gelaten.
Nu, n.a.v. enkele reacties zou ik graag willen weten wat in Typo3 de normale manier
is om dergelijk bezoekpogingen af te handelen (dus iemand die een pagina opvraagt
waarvoor hij inglogd moet zijn maar dat niet is). In het config-scherm kon ik er zo
gauw niets over vinden.
Het meest logische is wellicht hem door te sturen naar de inlogpagina. Maar hoe doe
je dat? Immers de poging om niet-ingelogd een beschermde pagina te benaderen wordt
ergens in de ingewanden (of daaromtrent) van Typo3 gedetecteerd. De vraag is dus hoe
ik die detecte een redirect naar (bijvoorbeeld) de inlogpagina kan laten plegen.
H. Hahn
More information about the TYPO3-UG-dutch
mailing list