【发布时间】:2011-09-26 05:12:04
【问题描述】:
我正在使用 php 和 MYSQL。我创建了一个会员区,人们可以在其中上传重要图片(主要用于财务记录)。我希望就存储这些文件的最佳方式获得一些建议。什么样的文件夹结构最好?前 domain.com/Files/UserName/RandomGeneratedName/Files。
还有关于 chmod、.htaccess、.htpassword 和任何类型的 php 密码保护的建议。
提前致谢。
【问题讨论】:
-
我会使用 .htaccess 和 .htpassword 组合
-
您可以将这些文件存储在 WWW 根目录之外,并通过带有内容标题的 PHP 脚本提供内容。
-
我正在考虑将这些文件存储在哈希目录中,有什么想法吗?我也会研究这些建议。
-
我也认为@scuzzy 说这是高度安全的,除非你的服务器被黑了
-
是的,我真的很喜欢 Scuzzy 的解决方案,谢谢大家。
标签: php security file passwords directory