2010-01-21 69 views
0

什麼是最安全密碼保護管理文件/文件夾的方式?最安全的方式來密碼保護管理文件/文件夾?

IM上的Apache/PHP的

+0

使用谷歌和閱讀教程。有很多方法可以做到這一點。 http://www.apachesecurity.net/about/table-of-contents.html – r3zn1k 2010-01-21 12:03:38

+2

@ r3zn1k 我害怕ID得到這樣的評論。 我已經使用谷歌閱讀有關安全的數千頁,我知道幾種使用會話保護的方法,或$ _SERVER ['PHP_AUTH_USER']和.htaccess以及各種各樣的東西,但沒有一個實際解釋哪一個是最好的使用,所以我想id問這是一個簡單的問題在stackoverflow,看看這個偉大的,聰明的和最新的社區不得不說。 – 2010-01-21 12:46:15

回答

6

最安全的辦法就是保持它關閉互聯網產品總數;-)

但諷刺之餘,我建議使用的.htaccess。簡單,不需要您的編程工作。

http://www.htpasswdgenerator.com/apache/htaccess.html#8

+0

是$ _SERVER ['PHP_AUTH_DIGEST']同樣安全或比直接.htaccess文件不安全? – 2010-01-21 12:48:37

+0

那麼,Apache可以使用PHP做什麼,但在某些情況下它不起作用,例如,當PHP作爲CGI運行而不是模塊時。請參閱:http://www.phpro.org/manual/features.http-auth.html – 2010-01-21 15:42:18

+0

哦非常有趣,謝謝你的細節。 – 2010-01-21 21:07:14

0

創建的.htaccess並與10000個的.htaccess發電機中的一個。htpasswd的存在,並且使用包括htpasswd的在大多數發行版將用戶添加到htpasswd的。

2

htaccess方法的一種替代方法是將應該保護的文件放在web根目錄以外的地方 - 典型的HTTP請求無法到達的地方 - 並根據需要將它們中繼到客戶端。

這對於您需要更多控制流程的情況比Apache提供的更有用。比如說:如果你想將它與你的PHP應用程序的成員功能集成在一起,允許已經登錄訪問這些文件的成員拒絕訪問他人。