ダウンロードの問題を防ぐための PHP ファイル保護
要件:
セッション検証に合格した後、ユーザーは特定のフォルダー内のファイルを読み取ることができます。
しかし、ユーザーが検証に失敗した場合に、URL パスを介してファイルを直接取得することは望ましくありません。
そのような権限とプログラミングを設定するにはどうすればよいですか? (仮想ホスト)
ありがとうございます
-----解決策---------
ファイルを直接公開しないでください。PHP を通じてファイルを読み取ってユーザーに出力するのは非常に簡単です。
------解決策---------
ls ステートメントをサポートします。
または権限の使用を検討できます
------解決策---------
書き換え技術 htaccess rewrite を使用する
.htaccess を増やすここでアクセスパスを制限します
------解決策------------------
これを実行し、ログイン認証に
を追加しますif (ユーザーセッション検証)
define('denglule',true);
ログイン後のページで検出
if(denglule)
include('index.php') / /true
echo '間違ったドアです、外へ' //false