【发布时间】:2013-05-26 16:22:17
【问题描述】:
这似乎是一个重复的问题,但我已经尝试了类似问题中给出的解决方案。
我想限制对我的 apache 服务器上几个文件夹中的文件的访问,以便它们只能通过 php 脚本提供给只有登录到我的系统部分的用户才能访问任何特定文件夹。
其他解决方案建议使用 .htaccess
deny from all
allow from 127.0.0.1
但这似乎否认了来自各处的文件。包括本地 php 脚本。
我正在考虑 .htpasswd,但这是需要处理的额外级别的用户凭据,我希望避免这种情况。
我应该如何解决这个问题?有没有更好的文件存储方式?
【问题讨论】:
-
上述解决方案应该有效。除非您的本地脚本正在做一些“奇怪”的事情(例如通过 http 访问本地文件)
-
我知道这也是我所期望的。但是当我调用 时,它显然不会读取它。而且我不认为包含可以被认为是一件非常奇怪的事情。
-
.htaccess选项是您想要的。它将拒绝整个目录,包括您想要通过它为他们提供服务的脚本(如果它在那里)。解决方案是将脚本移动到其他地方 -
你不能把文件移出网络根目录吗?对于只能通过 php 脚本提供的文件,这似乎是显而易见的解决方案。
-
这里肯定发生了其他事情。
标签: php javascript mysql apache lamp