【发布时间】:2014-11-21 19:10:51
【问题描述】:
我使用 .htpasswd 和 .htaccess 对一个文件夹进行了密码保护,其中包含我想使用 php 控制下载的数字资产。
我正计划使用该机制提供下载链接:
http://username:password@www.website.com/directory/
但是,我不希望人们访问用户名和密码。换句话说,我想根据数据库中可用的信息制作一个具有不同 url 的 php 网关文件,该文件决定是否提供下载。
这是一个安全问题,所以我不确定从哪里开始。我确信我可以将一些代码散列在一起,但我对此没有信心。我怎样才能安全地做到这一点?非常感谢任何帮助。
【问题讨论】: