保护可下载文件的最佳策略-php / mysql Apache2服务器

前端之家收集整理的这篇文章主要介绍了保护可下载文件的最佳策略-php / mysql Apache2服务器前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
我将试图找出如何保护目录免遭未经授权的用户或不自动登录用户下载文件.
提前致谢.
找不到一个很好的重复,但有一点搜索会带来这样的结果 PHP protect a folder

有一个简单的方法来限制文件夹访问基于PHP会话授权使用PHP.它需要创建存根文件以进行有效的授权测试(并自动删除它们).在PHP中,您可以:

if ($user_has_permission_to_download)
{
   touch("tmp/access-" . session_id()); 
}

然后,一个简单的重写代码可以用于授权:

RewriteCond %{HTTP_COOKIE}        PHPSESSID=(\w+)
RewriteCond ../tmp/access-%1      -f 
RewriteRule ^(.+)$ $1  [L]

RewriteRule .+  /deny   [L]

当找到相应的cookie值并且存在授权存根文件时,第一个块允许访问.第二个规则阻止任何人的访问.

原文链接:https://www.f2er.com/php/132537.html

猜你在找的PHP相关文章