如何讓他們網站上的網址無法瀏覽?不可瀏覽的網址?
例子:
http://mydomain.com/files/file1.txt
如果用戶直接點擊它,不要讓它。
如果我在我的網站上的href裏面調用它,那麼它會工作。
將一個URL重寫噸完成這個?
還是怎麼樣?
阿帕奇,CentOS的5.5
如何讓他們網站上的網址無法瀏覽?不可瀏覽的網址?
例子:
http://mydomain.com/files/file1.txt
如果用戶直接點擊它,不要讓它。
如果我在我的網站上的href裏面調用它,那麼它會工作。
將一個URL重寫噸完成這個?
還是怎麼樣?
阿帕奇,CentOS的5.5
您可以檢查Referer
頭。
請注意,並非所有瀏覽器都會發送Referer
標題,因此您將完全鎖定某些用戶。
另請注意,Referer
標頭是平凡的可僞造的。
另外,也可以更安全地使用服務器端腳本來保護文件。
將鏈接更改爲指向服務器端腳本,並在查詢字符串中包含隨機生成的一次性密碼。
服務器端腳本應驗證一次性密碼(使用數據庫),然後將該文件發送到客戶端。
根據您的應用程序,您還可以使用普通的基於密碼的身份驗證系統。 (如果您有用戶帳戶)
這真的是非常可怕的建議。如果你想實際限制訪問,永遠不要這樣做,因爲任何人都可以將它設置爲任何他們想要的。 – 2010-12-20 00:03:03
@Noon:我很清楚這一點。看到我的下半場。 – SLaks 2010-12-20 00:03:40
@SLaks:我要離開downvote;對於提出的問題,這真的不是很好的建議。而且你的最新信息也很糟糕。典型的方法是實際進行一些認證;這在任何服務器配置中都是微不足道的。 – 2010-12-20 00:05:13
您可以通過apache中的權限來配置它。搜索如何。 – 2010-12-20 00:02:13