【问题标题】:Prevent user from accessing the uploaded file阻止用户访问上传的文件
【发布时间】:2012-01-15 02:39:52
【问题描述】:

我有一个模块可以让用户将照片上传到某个路径,比如

域/媒体/img/uploadedFiles/

我希望用户可以将照片上传到该位置,但他无法通过写入访问上传的照片

domain.com/media/img/uploadedFiles/文件名

我已经通过使用 .htaccess 文件实现了不列出该路径中的文件,但如果用户知道上传文件的名称,他仍然可以访问该文件。

谢谢

【问题讨论】:

    标签: .htaccess file-upload file-security


    【解决方案1】:

    假设您使用的是 Apache,您也可以阻止访问 .htaccess 中的文件。例如:

    <Files private.html>
      Order allow,deny
      Deny from all
    </Files>
    

    要防止用户访问目录中的任何文件,请尝试将包含此文件的 .htaccess 文件放入目录中,这会将默认状态设置为拒绝:

    Order Allow,Deny
    

    有关指定要保护哪些资源的更多示例,请参阅http://httpd.apache.org/docs/2.2/sections.html

    有关使用 Apache 进行访问控制的更多信息,请参阅http://httpd.apache.org/docs/2.2/mod/mod_authz_host.html

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-06-17
      • 2019-01-27
      • 1970-01-01
      相关资源
      最近更新 更多