【问题标题】:Storing Files on the server in a non-public-accessible directory将文件存储在服务器上的非公共可访问目录中
【发布时间】:2011-03-02 17:37:35
【问题描述】:

我似乎找不到有关如何执行此操作的信息。如何使用 PHP 让用户在我的网站上上传文件,然后将该文件保存在我的服务器上的某处,但将其保存在没有人可以浏览到其位置的地方?这主要适用于 PDF 文件,但如果这很重要,他们也可以上传 TXT 或 DOC/DOCX 文件。

感谢任何帮助

谢谢

【问题讨论】:

    标签: php file-upload


    【解决方案1】:

    这取决于您的网络服务器设置。

    如果您在共享网络主机上,一些公司只为每个共享主机客户端提供网络可访问文件夹,而其他公司则提供不可公开访问的文件夹。要通过 ftp 检查此登录,如果您看到 wwwpublic-html,则不应访问该文件夹中不存在的任何内容。

    如果你有一个不可公开访问的文件夹,很好!

    学会爱move_uploaded_file()manual

    只需将move_uploaded_file 的目标文件夹设置为不在网络根目录内的文件夹即可。

    如果您没有不可公开访问的文件夹,则需要一些 .htaccess 魔法。 (这里是starting point。)

    【讨论】:

    • 没有 www 或 public-html 但它确实让我可以在 /username 文件夹之外浏览但是当我尝试上传到它时它会带来访问被拒绝错误。我正在为我的网站使用 winhost.com
    • 这意味着您有权访问的文件夹是可公开访问的,这意味着您需要格外小心在其中存储数据。两件事:1. 使用非单词、难以猜测的文件夹名称(即 - nU3y2vA/),这样黑客就无法猜到名称(通过默默无闻来确保安全) 2. 测试、测试、测试任何 @ 987654329@ 规则你是对的,并让你的朋友也尝试通过,以确保规则尽可能无懈可击
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2018-08-24
    • 1970-01-01
    • 2020-01-18
    • 1970-01-01
    • 1970-01-01
    • 2014-07-18
    • 1970-01-01
    相关资源
    最近更新 更多