# Zugriff auf Admin-Funktion mit eigenem Script

**URL:** <https://forum.oxid-esales.com/t/zugriff-auf-admin-funktion-mit-eigenem-script/45849>\
**Category:** Deutsches Forum\
**Tags:** development\
**Created:** [September 18, 2010, 10:01pm UTC](https://forum.oxid-esales.com/t/zugriff-auf-admin-funktion-mit-eigenem-script/45849 "2010-09-18T22:01:14Z")\
**Posts on this page:** 6\
**Page:** 1

<div class="post-metadata">

**Author:** ![slowjack2k](https://forum.oxid-esales.com/letter_avatar_proxy/v4/letter/s/e68b1a/32.png) [@slowjack2k](https://forum.oxid-esales.com/u/slowjack2k)\
**Post date:** [September 18, 2010, 10:01pm UTC](https://forum.oxid-esales.com/t/zugriff-auf-admin-funktion-mit-eigenem-script/45849/1 "2010-09-18T22:01:14Z")

</div>

Hallo,

gibt es einen einfachen Weg , um z.B. auf den aktuellen Lager-Bestand mit einem Script per https zu zu greifen, ohne gleich ein eigenes Modul zu schreiben, oder auf Screen Scraping zu verfallen?

z.B. in dem man neben der gewünschten Funktion noch Nutzername und  
Passwort mit gibt?

Wenn nein, ist es eine schlechte Idee im eigenen Modul  
\_authorize zu überschreiben und dort die checklogin  
Funktion nach zu bilden, um direkt für die Seite den  
Login zu prüfen und nicht den Umweg über die Login-Seite  
zu gehn?

Danke & Grüße  
Jack

---

<div class="post-metadata">

**Author:** ![sannc](https://forum.oxid-esales.com/letter_avatar_proxy/v4/letter/s/c67d28/32.png) [@sannc](https://forum.oxid-esales.com/u/sannc)\
**Post date:** [September 20, 2010, 7:17am UTC](https://forum.oxid-esales.com/t/zugriff-auf-admin-funktion-mit-eigenem-script/45849/2 "2010-09-20T07:17:09Z")

</div>

Hi!

Spricht etwas dagegen, direkt auf die Datenbank zuzugreifen? Mache ich auch um z.B. den Lagerbestand zu aktualisieren.

LG  
Carsten

---

<div class="post-metadata">

**Author:** ![slowjack2k](https://forum.oxid-esales.com/letter_avatar_proxy/v4/letter/s/e68b1a/32.png) [@slowjack2k](https://forum.oxid-esales.com/u/slowjack2k)\
**Post date:** [September 20, 2010, 8:40am UTC](https://forum.oxid-esales.com/t/zugriff-auf-admin-funktion-mit-eigenem-script/45849/3 "2010-09-20T08:40:31Z")

</div>

Was mich daran stört ist, dass man mysql “öffnen” muss. Zur Zeit reagiert der server nur  
auf Verbindungen von localhost. Damit ich direkt auf die Datenbank zugreifen kann müsste  
ich entweder

a) den Server an der öffentlichen IP lauschen lassen und mysql+SSL konfigurieren  
b) mysql über ssh tunneln

Gegen a spricht aus meiner Sicht, dass der mysql-Server dann brute-Force-Attacken ausgesetzt sein kann.

Gegen b spricht, dass es schwer einzurichten ist, so dass auch "Lieschen Müller"  
immer damit zurecht kommt.

---

<div class="post-metadata">

**Author:** ![sannc](https://forum.oxid-esales.com/letter_avatar_proxy/v4/letter/s/c67d28/32.png) [@sannc](https://forum.oxid-esales.com/u/sannc)\
**Post date:** [September 20, 2010, 8:51am UTC](https://forum.oxid-esales.com/t/zugriff-auf-admin-funktion-mit-eigenem-script/45849/4 "2010-09-20T08:51:13Z")

</div>

… und was spricht dagegen, ein Skript auf dem localhost laufen zu lassen? Ich habe hier den MySQL ebenso nach außen zu, greife jedoch über ein selbst geschriebenes PHP Skript auf die DB zu. Bei dem Skript muss man dann eben entsprechende Maßnahmen ergreifen, die einen Missbrauch verhindern - aber das hat man ja selbst in der Hand 🙂

LG  
Carsten

---

<div class="post-metadata">

**Author:** ![slowjack2k](https://forum.oxid-esales.com/letter_avatar_proxy/v4/letter/s/e68b1a/32.png) [@slowjack2k](https://forum.oxid-esales.com/u/slowjack2k)\
**Post date:** [September 20, 2010, 9:00am UTC](https://forum.oxid-esales.com/t/zugriff-auf-admin-funktion-mit-eigenem-script/45849/5 "2010-09-20T09:00:48Z")

</div>

… dagegen spricht nichts. Aber wenn ich schon ein lokales Script laufen lasse,  
dann würde ich eine integrierte Lösung bevorzugen. Vor allem kann ich dann  
die Oxid-Klassen und User nutzen. Weiterhin hoffe ich, dass diese API stabiler ist, als das DB-Schema.

Grüße  
Jack

---

<div class="post-metadata">

**Author:** ![system](https://forum.oxid-esales.com/user_avatar/forum.oxid-esales.com/system/32/4245_2.png) [@system](https://forum.oxid-esales.com/u/system)\
**Post date:** [July 13, 2026, 7:54pm UTC](https://forum.oxid-esales.com/t/zugriff-auf-admin-funktion-mit-eigenem-script/45849/6 "2026-07-13T19:54:26Z")

</div>


