2010-02-10 134 views
0

好的,我使用codeigniter,我有一個安全的登錄部分。登錄用戶可以下載文件。防止直接訪問.htaccess文件

我需要做的是阻止人們直接訪問文件。我認爲將有一種方法使用.htaccess來檢查我可以在POST數組中設置的已驗證的變量或類似的東西。

任何指針都會很好,對谷歌來說有點難,因爲我不確定最好的方法是什麼。

謝謝。

+0

釷問題不是特定於CodeIgniter的。我將它標記爲PHP。 – Trae 2010-02-10 05:37:20

回答

2

一個很好的谷歌將是: PHP安全的文件下載

一些有用的結果我發現你:

要保持你的根目錄裏的文件和密碼保護他們的內部的目錄,然後使用PHP文件(S)推到瀏覽器下載:http://www.nopersonal.info/aboutkateers/php_stuff/php_force_download.php

或者,如果你有以上的Web根訪問目錄: http://forums.tizag.com/showthread.php?t=893

+0

謝謝,認爲第一個解決方案最適合我。我將執行.htpasswd並看看我是如何去的。應該是直截了當的。 – Ben 2010-02-10 06:24:49