【发布时间】:2012-04-01 18:19:46
【问题描述】:
这个问题并不少见,但我真的不知道如何实现它。 我的迷你论坛中有 500 个注册用户,他们在我的服务器上上传了文件。 由于我的用户已经在我的网络服务器中映射了我的目录结构,因此他们能够访问我的注册用户上传的文件,即使他们不拥有它。 我使用一个名为 Yii 和 MySQL 的 PHP 框架来管理我的用户,但是我想让我的用户只访问他们自己的文件,而不是其他人的文件。我正在考虑使用 htaccess,但这种方法有点晦涩。
如果您有任何想法或建议,请发表答案^^ 谢谢
示例: 用户“mami”有一个名为“mamifolder”的文件夹 但用户“dadi”不能访问“mamifolder”。用户“dadi”只能访问“dadifolder”
我知道但有主要缺点的解决方案:
1) 是将所有文件存储在数据库中(缺点:自 PHP 4 以来这是一个非常糟糕的做法,我认为这不是一个真正的好做法)
2) 是让上传的文件受 htaccess 保护,让 php 渲染上传的文件(缺点:另一个不好的做法,它使 web 应用程序加载非常慢。例如,私人图像将使用 php 加载。如果同一页面会同时加载多个私有图片)
【问题讨论】:
标签: php mysql yii user-management