【问题标题】:Allow users to download when authorised [duplicate]授权时允许用户下载[重复]
【发布时间】:2013-03-13 21:24:22
【问题描述】:

真的是一个快速的问题。我正在创建一个包含文件的网站,当该用户购买了该文件时,该文件将下载。

唯一的问题是,该目录受到 .htaccess 权限的保护,以阻止未经授权的文件下载。很明显,当用户单击链接下载文件时,他们会看到 .htaccess 用户名密码组合。

有没有更好的方法来管理这个?

谢谢,

詹姆斯。

【问题讨论】:

    标签: php html security authentication web


    【解决方案1】:
    • 将您的文件存储在外部文档根目录。
    • 拥有自己的自定义登录机制
    • 提供文件with php after 你检查用户是否登录,或者使用readfile(),或者如果它已经安装或者你可以安装它更好,使用mod_xsendfile(减轻 PHP 的负担)。

    【讨论】:

    • 太棒了!谢谢!不幸的是,GoDaddy 不允许您将文件夹放置在根目录之外,但它们有一个设置,您可以使用它来阻止 Internet 访问文件夹(实际上是同一件事)。此回复适用于与我同船的人:)
    【解决方案2】:

    不要使用 HTACCESS,将文件放在 webroot 之外并通过代码提供它们。

    见:

    Allow users to download files outside webroot

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2012-12-20
      • 1970-01-01
      • 2019-07-26
      • 2012-08-28
      • 1970-01-01
      • 2020-07-14
      相关资源
      最近更新 更多