【发布时间】:2012-06-09 20:33:16
【问题描述】:
我有 2 台服务器。在服务器 1 上,我有一个 WordPress 网站。在服务器 2 上,我希望 WordPress 站点的成员能够下载大型 .zip 文件。
如何验证这些用户,以便只有网站成员才能从第二台服务器下载文件?
是否可以使用 PHP,以便只有来自我的域的引用者才能访问文件?
注意:下载文件的链接在 wordpress 网站上受到保护,因此未登录的用户会被重定向到加入页面。但是,当前和前成员仍然会知道下载所在的目录,并且可能会下载文件或共享链接。
【问题讨论】:
-
注意使用基于当前时间戳的令牌。有多少事情可以同时发生,使用基于时间的标记确实是一个非常糟糕的主意,除非你在那个字符串中有一些前缀并且它必须是唯一的。尝试使用由您的数据库生成的唯一 ID,这是完全安全的。