【发布时间】:2011-01-20 15:32:35
【问题描述】:
我有一个登录用户可以上传和访问的文件目录。一些文件是公开的,而另一些是私有的——仅供内部访问。文件名和访问设置保存在数据库中。
谁能给我一些资源或向我展示我如何使用会话数据(和 .htaccess?)来只允许授权用户访问私人文件的示例?
我认为将公共文档保存在一个单独的、不受保护的目录中可能会更容易,尽管我希望将所有内容放在一起。
我不关心顶级安全或加密,因为这些文件不是非常敏感,但我想防止它们在搜索引擎等上被索引。
谢谢!
【问题讨论】:
标签: php authentication file