保护可下载文件的最佳策略-php / mysql Apache2服务器

我将试图找出如何保护目录免遭未经授权的用户或不自动登录用户下载文件.
提前致谢.
找不到一个很好的重复,但有一点搜索会带来这样的结果 PHP protect a folder

一个简单的方法来限制文件夹访问基于PHP会话授权使用PHP.它需要创建存根文件以进行有效的授权测试(并自动删除它们).在PHP中,您可以:

if ($user_has_permission_to_download)
{
   touch("tmp/access-" . session_id()); 
}

然后,一个简单的重写代码可以用于授权:

RewriteCond %{HTTP_COOKIE}        PHPSESSID=(\w+)
RewriteCond ../tmp/access-%1      -f 
RewriteRule ^(.+)$ $1  [L]

RewriteRule .+  /deny   [L]

当找到相应的cookie值并且存在授权存根文件时,第一个块允许访问.第二个规则阻止任何人的访问.

相关文章

统一支付是JSAPI/NATIVE/APP各种支付场景下生成支付订单,返...
统一支付是JSAPI/NATIVE/APP各种支付场景下生成支付订单,返...
前言 之前做了微信登录,所以总结一下微信授权登录并获取用户...
FastAdmin是我第一个接触的后台管理系统框架。FastAdmin是一...
之前公司需要一个内部的通讯软件,就叫我做一个。通讯软件嘛...
统一支付是JSAPI/NATIVE/APP各种支付场景下生成支付订单,返...