민감한 문서의 다운로드 보안
인증된 사용자가 다운로드할 수 있는 극비 문서가 포함된 "docs"라는 폴더를 보호하는 것이 목표입니다. 이를 달성하기 위해 .htaccess 보호, 폴더 경로를 모호하게 하기 위한 다운로드 중 사용자 리디렉션, 입력 유효성 검사 및 삭제 강제 실행 등의 보안 조치를 구현했습니다.
추가 보안 권장 사항:
예제 PHP 스크립트:
<?php if (!isset($_SESSION['authenticated'])) { exit; } $file = '/path/to/file/outside/www/secret.pdf'; header('Content-Description: File Transfer'); header('Content-Type: application/octet-stream'); header('Content-Disposition: attachment; filename=' . basename($file)); header('Content-Transfer-Encoding: binary'); header('Expires: 0'); header('Cache-Control: must-revalidate, post-check=0, pre-check=0'); header('Pragma: public'); header('Content-Length: ' . filesize($file)); ob_clean(); flush(); readfile($file); exit; ?>
구현 기존 보안 조치와 함께 이러한 권장 사항을 사용하면 승인된 사용자가 안전하게 다운로드할 수 있도록 하면서 중요한 문서를 무단 액세스로부터 효과적으로 보호할 수 있습니다.
위 내용은 무단 액세스를 방지하면서 민감한 문서를 안전하게 다운로드하려면 어떻게 해야 합니까?의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!