Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Запретить скачивание аттачей
 
 автор: Шим   (09.03.2009 в 19:19)   письмо автору
 
 

Как можно запретить скачивание аттачей в ситуации -

Для каждого юзера есть своя папка. -
/5/attach.txt

где 5 - id юзера...
Я выдаю ему ссылку на его файл.. - ... .com/files/5/attach.txt

Но ему ничего не мешает ввести
в урле . .com/files/6/

И Увидить файл,дерево файлов ДРУГОГО ЮЗЕРА...

Как Дать возможность просматривать, качать только свои файлы ?

  Ответить  
 
 автор: Zend72   (09.03.2009 в 19:33)   письмо автору
 
   для: Шим   (09.03.2009 в 19:19)
 

>И Увидить файл,дерево файлов ДРУГОГО ЮЗЕРА...

Если в htaccess вписать директиву Options –Indexes, то никакого дерева пользователь не увидит...

Есть еще вариант средствами сервера защитить директорию пользователя паролем с помощью тех же htaccess...

  Ответить  
 
 автор: ШИМ   (09.03.2009 в 19:36)   письмо автору
 
   для: Zend72   (09.03.2009 в 19:33)
 

Ну .. хорошо... А Если он будет подменять имя файла.. !! ?

  Ответить  
 
 автор: Zend72   (09.03.2009 в 19:37)   письмо автору
 
   для: ШИМ   (09.03.2009 в 19:36)
 

Хто он? Оо

  Ответить  
 
 автор: ШИМ   (09.03.2009 в 19:39)   письмо автору
 
   для: Zend72   (09.03.2009 в 19:37)
 

Ну Юзер...
Которому захочется посмотреть напр. файлы другого юзера... )
у него директория

5/attach.txt

а он введет в урле
6/attach.txt

и скачает себе тот файлик... негодяй..)

Вот... мне бы не пустить его туда..!)

  Ответить  
 
 автор: Zend72   (09.03.2009 в 19:40)   письмо автору
 
   для: ШИМ   (09.03.2009 в 19:39)
 

В таком случае можно защитить директорию паролем с помощью htaccess.

  Ответить  
 
 автор: ШИМ   (09.03.2009 в 19:44)   письмо автору
 
   для: Zend72   (09.03.2009 в 19:40)
 

)) Тоже ВАриант.. Буду Думать..

  Ответить  
 
 автор: ШИМ   (10.03.2009 в 12:39)   письмо автору
 
   для: ШИМ   (09.03.2009 в 19:44)
 

Вписал директиву - Options –Indexes

Но теперь и файл не открывается в Браузере !)

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования