Ho creato un modulo di donazione online per una biblioteca pubblica. Il modulo raccoglie nomi, numeri di telefono, e-mail, indirizzi (molte informazioni personali). Il modulo viene inviato a uno script PHP che salva le informazioni nel file CSV e inoltra l'utente a un modulo di pagamento PayPal per l'importo della donazione inserito. Le persone non riescono ad accedere al file CSV perché esiste un file .htaccess
con il seguente:
Order Allow,Deny
Deny from all
Le persone della biblioteca vorrebbero poter accedere alle informazioni per inviare note di ringraziamento e per lì i record.
Come posso dare a qualcuno l'accesso a un file, su un sito web, in modo sicuro senza fare affidamento su una singola password?
Ho pensato di usare l'autenticazione di base, ma si basa su una singola password che può essere facilmente forzata o troppo complicata da ricordare. Inoltre, potrebbe essere socialmente progettato o dimenticato.
Tieni presente che non ho accesso alla shell al server o ai file di configurazione di Apache.