微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

保护可下载文件的最佳策略-php / mysql Apache2服务器

我将试图找出如何保护目录免遭未经授权的用户或不自动登录用户下载文件.
提前致谢.
找不到一个很好的重复,但有一点搜索会带来这样的结果 PHP protect a folder

一个简单的方法来限制文件夹访问基于PHP会话授权使用PHP.它需要创建存根文件以进行有效的授权测试(并自动删除它们).在PHP中,您可以:

if ($user_has_permission_to_download)
{
   touch("tmp/access-" . session_id()); 
}

然后,一个简单的重写代码可以用于授权:

RewriteCond %{HTTP_COOKIE}        PHPSESSID=(\w+)
RewriteCond ../tmp/access-%1      -f 
RewriteRule ^(.+)$ $1  [L]

RewriteRule .+  /deny   [L]

当找到相应的cookie值并且存在授权存根文件时,第一个块允许访问.第二个规则阻止任何人的访问.

原文地址:https://www.jb51.cc/php/132537.html

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐