2012-08-02 105 views
0

我努力以安全的方式找到有關在哪裏存儲圖像(配置文件圖片)的信息。在你看來,是否有必要將它們存儲在Web目錄之外? 是不是足以改變.htaccess權限?在服務器上存儲圖片

+0

起初 - 你試圖保護他們? – zerkms 2012-08-02 02:28:37

+0

無法通過身份驗證的人訪問 – Mick 2012-08-02 02:37:21

+0

facebook不關心它。您的應用程序是否需要更多「安全」? – zerkms 2012-08-02 02:43:25

回答

1

如果你只希望他們可以被那些應該有權限的人訪問,那麼你想把它們放在web目錄之外。您可以通過幾種方式處理服務:.htaccess或通過某些標準通過時將用於服務的腳本。無論哪種方式,如果他們要受到保護,您希望公衆/匿名用戶無法訪問他們。

+0

這正是我想要的。你在你的問題中提到一個腳本,我怎樣才能使用腳本來回送圖片/文件?非常感謝 – Mick 2012-08-02 02:36:44

+1

編寫一個接受圖像查詢字符串的php文件,從文件中讀取並將其寫入輸出流。不要忘記將內容標題調整爲圖像,否則瀏覽器不會將其顯示爲圖像。 – AaA 2012-08-02 02:40:00

-2

它們將在瀏覽器中呈現嗎?任何人都可以右鍵單擊它們並將它們保存到它們的硬盤中。試圖隱藏它們真的很難嗎?

馬克

0

如果你真的不希望任何人訪問他們比你的應用程序等,那麼你應該將它們存儲在網站上的文檔根目錄之外。然後,只有具有文件系統權限的應用才能訪問它們。

你究竟想要做什麼?