【发布时间】:2011-12-03 08:24:47
【问题描述】:
我想我有两种方法可以将图像存储在 php 应用程序中:将它们存储在数据库中或存储到具有唯一名称的文件夹中。考虑到我想最小化数据库连接,如何保护包含用户上传图像的文件夹?
所以基本上,每个用户都会有一个个人资料,并将他们的照片上传到网站上,以便与他们想要的任何人分享。我打算按如下方式存储它们:
/root/somefolder/{userid}{uniquenumber}.jpg
如果我将 htaccess 配置为阻止访问当前文件夹,就足够了吗?或者我应该有一些其他的安全预防措施?
干杯
【问题讨论】:
-
您可以使该目录无法访问网络并使用脚本检查权限,如果他们有权限则服务器请求的文件。
-
不要将图像放入数据库。当然,
BLOB字段在那里,但文件系统也在那里! -
@MarcB,我问的是安全流程而不是利弊......