【发布时间】:2013-04-14 22:04:56
【问题描述】:
我知道 .htaccess Apache 保护文件夹免受非成员访问的方法,但我想知道如何仅使用 PHP 来完成。
检查会话变量可以保护 php 页面,但直接访问照片和或 pdf 似乎有时会被忽略。例如,如果我从 facebook 复制照片的直接链接,注销,然后将我的浏览器定向到照片的 url,它显示没有问题。
Rapidshare 等网站如何防止对其内容的直接访问?
我知道有一种方法可以在 Apache 中设置变量。也许有办法用 Apache 检查会话变量?
【问题讨论】:
-
如果它位于网络可访问区域,PHP 无法保护它
-
在内容文件夹中,您可以
deny from all,然后使用 php 脚本打开文件并将其直接输出到浏览器,以便允许的用户访问它们。 (我相信那些网站会重写脚本以使其看起来像直接访问) -
@Jon - 但这不是他们正在寻找的 PHP 方法
-
Rapidshare 等不提供对其内容的直接访问。他们使用下载脚本。
-
@JohnConde 是的,但如果将
.htaccess中看起来像direct access的内容重写为PHP 脚本,并将内容存储在拒绝访问的目录中,这将是解决方案的类型他正在寻找(我相信)。 ^^
标签: php apache security password-protection