【发布时间】:2014-03-24 09:17:15
【问题描述】:
我正在运行一个网站,该网站在一个文件夹中包含多个 zip 文件。
我希望人们能够从网站上的下载链接(将在登录后)访问这些内容,但我想确保无法通过键入 zip 的 URL 来下载它们直接文件。
所以我认为这需要使用 htaccess 来完成 - 以及某种拒绝所有规则,但我的域除外。这是正确的吗?
现在,我的文件包含以下内容(我的实际域已替换为“域”):
SetEnvIfNoCase Referer "^http://domain.com/" locally_linked=1
SetEnvIfNoCase Referer "^http://domain.com$" locally_linked=1
SetEnvIfNoCase Referer "^http://domain.com/" locally_linked=1
SetEnvIfNoCase Referer "^http://domain.com$" locally_linked=1
SetEnvIfNoCase Referer "^$" locally_linked=1
<FilesMatch "\.(zip)$">
Order Allow,Deny
Allow from env=locally_linked
</FilesMatch>
谁能解释为什么这可能不起作用?
我在共享主机 (Dreamhost) 上:/ - 但我认为这并没有太大区别。
谢谢。
【问题讨论】:
标签: php apache .htaccess security