【发布时间】:2012-01-24 11:39:28
【问题描述】:
我使用基于 PHP 的登录身份验证机制来允许/限制访问我网站的某些部分(文件夹 module1、module2 等),但我遇到了问题限制对文件的访问。 我使用 documents 文件夹(检查下方)来托管一些可下载的文件。这些文件的链接出现在 index.php 中(托管在 root 目录中)。但是,如果由于某种原因,未经授权的用户获得了 documents 中的文件的 URL,他将能够下载它。
/
/documents/
/module1/
/module2/
PS:由于这是一个内网网站,我通过 IP 限制了对 文档 的访问,但仍然有很小的机会有人使用具有允许 IP 地址的 PC 并且他有文件。
【问题讨论】:
标签: authentication file-security