【问题标题】:Folder permission configuration for online uploads and forbidden direct access - 403 error在线上传和禁止直接访问的文件夹权限配置 - 403错误
【发布时间】:2012-05-05 12:51:30
【问题描述】:

我们正在尝试为我们的用户创建一个表单,让他们可以将图像上传到我们的网站。 假设我们正在将所有图像上传到文件夹 images/uploads。

如果此文件夹的权限设置为

777,

它工作得很好,因为所有的权限都被授予了。但是如果有人在浏览器上键入:mydomain.com/images/uploads,任何入侵者都可以访问所有上传的文件。

如果我们将权限更改为

711

现在禁止入侵者(403 错误)直接访问 mydomain.com/images/uploads,但我们的用户无法再上传文件,因为我们收到 php 错误“权限被拒绝”

这种情况下最好的配置是什么?

【问题讨论】:

  • this 我猜是 722,但我不是 linux 专家。

标签: php file-upload permissions http-status-code-403


【解决方案1】:

您可以使用.htaccess 来阻止访问目录列表

 Options -Indexes

你也可以用这个来防止图片热链接

RewriteEngine on
RewriteCond %{HTTP_REFERER} !^$
RewriteCond %{HTTP_REFERER} !^http://(www\.)?mydomain.com/.*$ [NC]
RewriteRule \.(gif|jpg)$ http://www.mydomain.com/angryman.gif [R,L]

【讨论】:

  • 当然,你是对的。或者在目录中放置一个空的 index.html 文件。
  • index.html 仅适用于当前直接但不能直接在子中使用..这意味着您必须将其复制到每个文件夹中..不要认为这是有效的@vascowhite
  • 也感谢您的贡献 +1
  • 非常感谢大家,实际上这就是我们迄今为止提出的解决方案,在 PHP 中我们创建了一个将用户重定向到根目录的索引文件,但我们不喜欢这个解决方案,因为@Baba 说它不是很有效,并用索引文件填充文件夹。我认为巴巴有一个很好的解决方案。 Baba:我怎样才能只对 images/uploads 文件夹中的所有文件夹执行此操作,而不将其应用于文件?谢谢。
  • 只需将.htacces 文件放在images/uploads 文件夹中即可
猜你喜欢
  • 2019-03-23
  • 2017-09-05
  • 2022-01-17
  • 2015-04-19
  • 2015-05-14
  • 1970-01-01
  • 1970-01-01
  • 2016-08-28
  • 1970-01-01
相关资源
最近更新 更多