【问题标题】:Uploading external web pages with limited rights上传权限受限的外部网页
【发布时间】:2014-03-13 08:39:18
【问题描述】:

上下文:

我们的软件有一个 Wordpress 网站。该软件并非所有人都可以使用。此外,它的用户可以根据他们的权限访问源代码的不同部分。在 Wordpress 中,我们为每种类型的用户创建了一个角色。

我们希望根据用户的角色为用户提供 doxygen 文档。

问题:

如何上传 wordpress 树中文档的不同文件夹(每个文件夹包含一个 index.html 和其他 Web 文件),这样每个用户只能访问一个文件夹的 index.html,如果他有允许它的角色。

我的解决方案:

目前,我所能做的就是将文件夹放在 wordpress 文件结构之外,并将链接放在 wordpress 页面(权限有限)中指向这些外部页面。

为什么我的解决方案不好:

如果您知道某个外部文件的确切链接,您甚至可以在没有登录 wordpress 的情况下访问它。

您能提出一个更好的解决方案吗?

提前致谢。

【问题讨论】:

    标签: php wordpress doxygen


    【解决方案1】:

    如果您试图让人们有机会访问网络服务器可以为您解释的不同文件,您将需要授予文件系统权限,并且操作系统中的用户将与此权限进行交互。

    但是,将文件放在公众可以直接访问的公共文件夹中是不好的解决方案。

    你有两个选择:

    • 如果这些是 .php 文件(或任何网络服务器可以解释的文件),您可以在其中放入逻辑以确定用户权限

    • 如果这些不是 .php 文件(即 .exe、.doc、.pdf 等...),请不要将它们放在公共文件夹中。将它们放在公众无法访问的地方,并使用 .php 脚本与它们交互。生成仅对该会话有效的令牌以确定文件交互访问并使用readfile() 或任何其他可以将它们流式传输到端点的函数。

    【讨论】:

    • 用户只有在wordpress网站上注册才能拥有角色。他们在服务器上没有帐户。所以文件系统权限对我们来说是不可能的。我很确定有一种方法可以上传文档以使其被 wordpress 识别,从而使我们有可能影响 wordpress 的访问权限。无论如何感谢您的帮助。
    猜你喜欢
    • 1970-01-01
    • 2015-03-30
    • 1970-01-01
    • 2022-06-14
    • 1970-01-01
    • 2012-06-06
    • 2021-05-03
    • 2010-12-08
    • 2023-04-02
    相关资源
    最近更新 更多