【问题标题】:Save file to server for each user [closed]为每个用户将文件保存到服务器[关闭]
【发布时间】:2015-08-20 21:27:11
【问题描述】:

我创建的网站目前只有登录功能。我想让每个用户都可以编辑 txt 文件并将其保存在服务器上。但我想将其设为私有 - 用户只能看到他们的文件。您对我需要什么以及它应该如何工作有任何想法吗?伪代码也可以提供帮助。

【问题讨论】:

    标签: php html file save server


    【解决方案1】:

    针对此类事情,我想到了两种策略:

    1. 使用一些软文件目录,通常基于数据库,其中存储所有文件、所有权和权限。然后,保存和读取此类文件的过程将由一些控制脚本实现,该脚本会根据登录阶段收集的身份验证凭据咨询数据库以获得许可。

    2. 您还可以为每个用户保留服务器端文件系统的不同部分(例如每个用户一个文件夹)。在这种情况下,文件的所有权由其在这些文件夹中的位置表示。某种控制器脚本再次授予对文件本身的访问权限。一开始这更容易实现,但显然不太灵活,因为由于缺乏灵活的存储系统,您无法添加更多功能。

    如果您想学习如何编程,实施这样的系统就可以了。如果这是用于生产用途,那么我建议不要实施另一个这样的系统。转而寻找现有的解决方案,并根据自己的目的对其进行扩展和调整。这为您节省了大量时间和麻烦,因为您不必重复其他人已经犯过的所有错误。

    我建议看一下“owncloud”解决方案。它是一个基于 php 的私有信息系统,作为开源解决方案实现。稳定,非常灵活,不仅可以处理,还可以处理地址,日历和andand等其他事情。真的值得一看:http://owncloud.org

    【讨论】:

    • 如果我选择第二个选项,是否更有可能被破解?因为没有保护,只是来自服务器的普通 get_file,它很容易被滥用。你怎么看?
    • 这个问题一般无法回答,因为这不取决于您使用的方法。这是一个关于会话管理的健壮性和安全性的问题。此类系统中的文件没有不受保护。如前所述,它们只能通过控制脚本访问。显然,这有多安全取决于您的实施。这是我在上面最后一段中提到的典型错误之一......
    【解决方案2】:

    我不能 100% 确定您需要将其保存在 txt 文件中,但如果我将数据存储在数据库中,那么我会为用户提供指向其 txt 文件的“下载”链接,这将根据他们在数据库中的数据动态创建一个 txt 文件。

    【讨论】:

      猜你喜欢
      • 2010-10-04
      • 2013-04-24
      • 2016-01-28
      • 1970-01-01
      • 2015-11-18
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多