【发布时间】:2012-02-16 09:54:20
【问题描述】:
我现在建立了我的网站,因此用户必须登录 (PHP + Cookies + SQL) 才能查看可供他们使用的文件列表。但是,文件以可预测的目录格式上传,一旦用户知道 URL,可能会将所述文件暴露给未经授权的用户。它们只是 PDF。我很好奇我应该如何保护目录,但我假设它将与 .htaccess 一起使用。这些文件使用从数据库中提取的简单动态标签链接。是否有一种安全有效的方法来保护整个目录并允许登录用户快速查看链接,但将未经授权的用户重定向到登录屏幕?谢谢!
扎克
【问题讨论】:
标签: php sql ajax apache .htaccess