【问题标题】:What options do I have to protect an online page/directory?我有哪些选择来保护在线页面/目录?
【发布时间】:2012-02-13 22:04:52
【问题描述】:

我正在使用一些具有会员区的在线应用程序,因此我显然需要将某些页面/目录的访问权限限制为仅限会员。

到目前为止,我已经看到了两种限制对特定页面/目录的访问的方法:

  1. HTTP 身份验证
  2. .htaccess

问题: 1.还有其他方法吗? 2. 现在的行业标准是什么?例如,Facebook 或 Google 使用什么来保护其网站中只有注册用户才能访问的部分?

【问题讨论】:

    标签: http .htaccess authentication


    【解决方案1】:

    这真的取决于在线应用的架构。您还可以在您的脚本(例如 PHP)中处理身份验证,并从外部目录提供特定于成员的所有内容。

    例如,您可能有以下目录树:

    /
    |
    +---FilesForMembers
    |
    +---httproot
    

    您可以将所有成员特定文件存储在FilesForMembers 中,并在httproot 中创建一个脚本,该脚本可以提供来自FilesForMembers 的文件。

    这样,网络服务器将无法访问特定于成员的文件。

    【讨论】:

    • 但是如何保护目录呢?它会有一个 PHP 脚本,需要每个用户的会话 ID?
    • 目录不需要保护。由于它位于 Web 服务器的根目录之外,因此 Web 服务器不会提供该目录中的任何内容。该脚本将负责确保没有用户可以访问不属于他的文件或数据。
    猜你喜欢
    • 1970-01-01
    • 2011-05-21
    • 1970-01-01
    • 2011-11-21
    • 2011-07-16
    • 1970-01-01
    • 2014-11-01
    • 2012-02-20
    • 2023-03-11
    相关资源
    最近更新 更多