2010-03-23 60 views
0

你好,只是想知道;拒絕直接URL請求到特定文件夾中的文件

如何拒絕直接訪問特定文件夾中的文件。我有一個上傳腳本,上傳到/uploadedFiles,目前我只有一個index.php將用戶重定向到登錄頁面。然而,如何阻止用戶直接訪問文件,例如:提前:)

/uploadedFiles/thisFile.jpeg 

感謝

回答

1

如果你不想通過webinterface訪問您的文件呢,加.htaccess文件,以下內容:

Order deny,allow 
Deny from all 
+0

有什麼辦法可以讓已經登錄網站的用戶訪問目錄中的文件,但不是那些沒有經過身份驗證的用戶? – Garbit 2010-03-23 21:28:19

+0

除非您使用BasicAuth進行登錄過程,否則您可以嘗試通過應用程序發送文件(PHP中的readfile,Ruby/Rails或X-Sendfile中的sendfile)。這些方法不檢查'.htaccess'文件的內容。 – 2010-03-23 23:55:49

相關問題