【问题标题】:Encrypting URL and securing server加密 URL 和保护服务器
【发布时间】:2013-07-25 11:49:38
【问题描述】:

我有一个应用程序,我可以通过该应用程序将文件上传到服务器。上传的文件在放置 php 脚本的同一文件夹中。如果任何人找到 URL,就可以轻松查看文件,因此很容易破解和破坏数据。

我必须向用户提供下载地址以下载他们上传的数据,但如果我提供准确的 URL,他们很可能会丢失数据。

我想知道有没有办法加密 URL 或任何其他方法来保护我上传数据的文件夹。

我的网址类似于www.hostname.com/myfolder/file.txt。由于这种普通的 URL,我无法从 Java 中的 URL 编码中受益。

我是一名Java程序员,我有php经验。

问候

【问题讨论】:

标签: php url encryption


【解决方案1】:

几点说明:

  1. 使用会话并让用户进行身份验证。
  2. 将文件放在位于 Web 根目录之外的 upload/ 文件夹中。
  3. 当请求文件时,检查upload/ 文件夹(如果存在)并从那里提供它们。
  4. 如果文件已存在,则拒绝上传。
  5. 从安全 (HTTPS) 主机运行所有内容。

【讨论】:

  • 更好的是,将upload/ 文件夹放在Web 根目录之外。 IE。如果 index.php 在 /mysite/web 中,则在 /mysite/upload 中创建上传文件夹。
猜你喜欢
  • 2017-01-19
  • 1970-01-01
  • 1970-01-01
  • 2012-01-23
  • 2011-02-05
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2020-07-17
相关资源
最近更新 更多