代码之家  ›  专栏  ›  技术社区  ›  shasi kanth skdo

使用htaccess拒绝通过浏览器访问目录文件

php
  •  0
  • shasi kanth skdo  · 技术社区  · 15 年前

    只有登录的用户才能访问该文件夹中的文件。文件路径用登录的用户id存储在数据库中,这样当用户登录时,他只能查看或下载自己的文件。

    所以我不希望其他人(不登录)从浏览器访问文件夹和文件,其次,我希望用户只能查看文件夹中的文件。

    我想,第二件事我可以做一些条件检查在php中,但对于第一件事,谁能告诉我要实现的htaccess规则?

    谢谢你

    5 回复  |  直到 15 年前
        1
  •  1
  •   Atif    15 年前

    不要向他们显示存储文件的实际文件夹路径。

    使用php文件获取可下载的内容。

    欺骗:

    1. 可能很慢
        2
  •  1
  •   Adnan    15 年前

    对于.htaccess用户访问,您可以查看 here

        3
  •  0
  •   Asif Mulla    15 年前

    可以使用.htaccess禁用默认目录浏览。

    • 查找选项索引

    • 如果存在选项索引,请修改它 选项-索引为新行

      现在应该禁用目录浏览功能

        4
  •  0
  •   Kel    15 年前

    本文详细介绍了Apache web服务器的访问控制特性: http://httpd.apache.org/docs/2.0/howto/auth.html

    AuthType Basic
    AuthName "Restricted Files"
    AuthUserFile /usr/local/apache/passwd/passwords
    

    顺便说一下,这部分:

    文件夹中的文件。文件路径 存储在数据库中 用户登录后,可以查看或下载 只有他的档案。

    这种方法存在一些已知问题:

    • 基本身份验证方案以明文形式发送密码,如果您的站点可以通过HTTP(而不是HTTPS)访问,则这是不好的。也有摘要身份验证类型,但浏览器支持方面有一些问题

    • 注销操作需要关闭浏览器

    一般来说,我建议:

    • 通过一些web编程工具进行自定义访问控制-用于具有假定特权/权限配置的身份验证方案。有许多web开发框架提供访问控制功能。

        5
  •  0
  •   shasi kanth skdo    15 年前

    谢谢你的回复,中间我发现了一个代码片段,工作正常。 我在.htaccess文件中插入了以下行:


    拒绝所有人

    推荐文章