【发布时间】:2013-09-20 17:23:54
【问题描述】:
我的网站有一个表单,用户可以在其中上传文档。它们存储在 www.mysite.com/uploads 文件夹中。现在在浏览器中键入该路径的任何人都可以查看这些文件。我是为了让只有有权访问的人才能查看它。我该怎么做?谢谢。
【问题讨论】:
-
使用
.htaccess和.htpasswd- 让他们原地踏步。 -
但是如果他们输入整个路径,即:www.mysite.com/uploads/name.doc,他们是否仍然可以访问它?以及我将如何允许管理员仍然访问文件夹/文件。我正在使用 php 顺便说一句。
-
您的 PHP 运行情况如何?使用 FastCGI 还是 Apache?
-
@AshvicGodinho 他们这样做没关系。只需将所有受保护的文件保存在同一个文件夹中,就可以了。只要确保保护文件本身或整个文件夹即可。你可以做任何一个。如何允许管理员,管理员需要知道用户名和密码才能进入。
-
@AshvicGodinho 这是另一个选项,它是仅密码访问方法。不幸的是,
sas.php的制作者不再提供脚本。但是有人确实在另一个论坛上发布了它,您需要做的就是在每个受保护的页面上使用此代码。<?php require('sas.php'); ?>然后只需将您的.doc隐藏在世界无法查看的文件夹中,并使用受保护页面内的链接并使文件可下载。这是链接dynamicdrive.com/forums/showthread.php?57288-SAS-script
标签: php web directory web-folders