【问题标题】:Avoid Direct Download Link of files避免文件的直接下载链接
【发布时间】:2012-10-05 03:25:39
【问题描述】:

我正在使用 Wordpress 和 Easy Digital Download 插件来销售数字文件。

我有以下操作方法问题:

  1. 如何避免用户看到或使用直接下载链接?
  2. 如何创建具有类似会话过期的下载链接?
  3. 如何保护 wp-contents/uploads 文件夹?

【问题讨论】:

    标签: download wordpress easy-digital-downloads


    【解决方案1】:

    您可能对此感兴趣: deny direct access to a folder and file by htaccess

    只需在文件夹中放置一个内容为“deny from all”的 .htaccess 文件。 那么只有来自您网络空间的脚本应该能够从那里读取文件。

    这应该是第一步。您需要一个提供数据的 php 文件,而不是直接访问这些文件。 比如这样:http://www.kavoir.com/2009/05/php-hide-the-real-file-url-and-provide-download-via-a-php-script.html

    (因为我不知道 wordpress 插件,也许只是 google 为他们,这解释了如何在 php 中编写这些 - 如果你不能这样做,你几乎坚持 wordpress 插件)

    【讨论】:

    • 你好,谢谢,我想我可以在我正在使用的插件上使用这个kavoir.com/2009/05/…
    • 关于 .htaccess,我可以在具有 s 子文件夹且该子文件夹也无法访问的文件夹上使用“全部拒绝”吗? wordpress 上的示例我上传的路径是 wp-contents/uplods/
    • 我相信这是标准行为......只需将其设置为“上传”文件夹,稍后将具有日期时间子文件夹。那 .htaccess 应该排除并包括“全部拒绝”。实际上,如果我没记错的话,您需要将 .htaccess 放在子文件夹中以覆盖父目录中的那个
    【解决方案2】:

    “WP Secure Links”是 codecanyon 的 WordPress 插件,可让您创建可下载文件的安全链接。

    http://codecanyon.net/item/wp-secure-links/4418678

    http://sixthlife.net/product/wp-secure-links/

    为了保护上传文件夹需要一些好的 .htaccess 工作 检查这个的 cmets 部分,它的解释

    【讨论】:

      【解决方案3】:

      不,不,不...更新您的插件并检查您的设置很容易...

      第 2 步。您将在插件设置中看到,它在转发的电子邮件中有 24 小时到期日期下载链接

      【讨论】:

        【解决方案4】:

        在 2020 年仍然很重要,所以我编写了一个小插件,可以在 Wordpress 中实现安全和临时下载:

        WP DISPATCHER

        它免费且简单。看看吧:)

        【讨论】:

          猜你喜欢
          • 1970-01-01
          • 2023-03-15
          • 1970-01-01
          • 1970-01-01
          • 2018-06-26
          • 1970-01-01
          • 2014-08-27
          • 2017-08-26
          • 2017-09-11
          相关资源
          最近更新 更多