Es besteht eine Website, die mehrere Seiten hat, u.a. eine Kundenseite als Unterverzeichnis, welche sensitive, nicht öffentliche Kundendaten enthalten kann, z.B. unternehmensinterne Statistiken, Auswertungen etc. Diese liegen in div. Formaten vor (html, txt, pdf usw.).
Die Aufgabe:
Es muss für den jeweils berechtigten Kunden ein Zugang mittels Benutzernamen und Benutzerpaßwort geschaffen werden, ausgeführt als .htaccess.
Dabei ist zu beachten, daß jeder berechtigte Kunde einen eigenen Benutzer-Namen und ein eigenes -paßwort vorhält.
Also via Eingabefelder für Namen und Passwort auf der Kundenseite sind diese Daten zu übernehmen und die jeweilige (Unter)seite freizuschalten für den Kunden zur Ansicht/zum Datenabruf.
Was ist genau in welcher Abfolge zu tun? Welche Daten sind bereitzustellen? Welche Verschlüsselungen sind womit vorzunehmen (möglichst mit einem offline-tool)? Wie und wo ist die eigentliche userdatei MIT den passwords -die ja für jeden berechtigetn User online vorzuhalten ist- zu hinterlegen, und wie schützt man genau auch dieses Verzeichnis vor Einsicht?
Wer hat damit Erfahrung auf Unternehmens-Sites? Wer kann praxiserprobte Tipps geben?
