0
你好,只是想知道;拒絕直接URL請求到特定文件夾中的文件
如何拒絕直接訪問特定文件夾中的文件。我有一個上傳腳本,上傳到/uploadedFiles
,目前我只有一個index.php將用戶重定向到登錄頁面。然而,如何阻止用戶直接訪問文件,例如:提前:)
/uploadedFiles/thisFile.jpeg
感謝
你好,只是想知道;拒絕直接URL請求到特定文件夾中的文件
如何拒絕直接訪問特定文件夾中的文件。我有一個上傳腳本,上傳到/uploadedFiles
,目前我只有一個index.php將用戶重定向到登錄頁面。然而,如何阻止用戶直接訪問文件,例如:提前:)
/uploadedFiles/thisFile.jpeg
感謝
如果你不想通過webinterface訪問您的文件呢,加.htaccess
文件,以下內容:
Order deny,allow
Deny from all
有什麼辦法可以讓已經登錄網站的用戶訪問目錄中的文件,但不是那些沒有經過身份驗證的用戶? – Garbit 2010-03-23 21:28:19
除非您使用BasicAuth進行登錄過程,否則您可以嘗試通過應用程序發送文件(PHP中的readfile,Ruby/Rails或X-Sendfile中的sendfile)。這些方法不檢查'.htaccess'文件的內容。 – 2010-03-23 23:55:49