好的,我使用codeigniter,我有一個安全的登錄部分。登錄用戶可以下載文件。防止直接訪問.htaccess文件
我需要做的是阻止人們直接訪問文件。我認爲將有一種方法使用.htaccess來檢查我可以在POST數組中設置的已驗證的變量或類似的東西。
任何指針都會很好,對谷歌來說有點難,因爲我不確定最好的方法是什麼。
謝謝。
好的,我使用codeigniter,我有一個安全的登錄部分。登錄用戶可以下載文件。防止直接訪問.htaccess文件
我需要做的是阻止人們直接訪問文件。我認爲將有一種方法使用.htaccess來檢查我可以在POST數組中設置的已驗證的變量或類似的東西。
任何指針都會很好,對谷歌來說有點難,因爲我不確定最好的方法是什麼。
謝謝。
一個很好的谷歌將是: PHP安全的文件下載
一些有用的結果我發現你:
要保持你的根目錄裏的文件和密碼保護他們的內部的目錄,然後使用PHP文件(S)推到瀏覽器下載:http://www.nopersonal.info/aboutkateers/php_stuff/php_force_download.php
或者,如果你有以上的Web根訪問目錄: http://forums.tizag.com/showthread.php?t=893
謝謝,認爲第一個解決方案最適合我。我將執行.htpasswd並看看我是如何去的。應該是直截了當的。 – Ben 2010-02-10 06:24:49
釷問題不是特定於CodeIgniter的。我將它標記爲PHP。 – Trae 2010-02-10 05:37:20