Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Zabezpieczenie plików w katalogu public, Zabezpieczenie plików w katalogu przed otwarciem bez sesji
kamilus67
post
Post #1





Grupa: Zarejestrowani
Postów: 3
Pomógł: 0
Dołączył: 18.09.2016
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Cześć,
buduję aplikację webową, która będzie posiadała scany i pdf faktur i dokumentów związanych z fakturą na etapie projektowania tej aplikacji, jako że wcześniej takich nie robiłem napotkałem problem, który mnie zastanawia.
Aplikacja będzie opierała się na zastosowaniu sesji i dostęp do danych będzie możliwy wyłącznie podczas zalogowania. Zastanawiam się w jaki sposób zabezpieczyć pliki pdf, jpg(scany) itp o których wspomniałem przed bezpośrednim otwarciem z URL do pliku?
Próbowałem coś zrobić w .htaccess w ten sposób:
  1. <Directory /sciezka_do_plikow/>
  2. Deny from all
  3. </Directory>

Ale po dodaniu tego nie mogę w ogóle dostać się do pliku.

Czy podpowiecie mi w jaki sposób zabezpieczyć się przed czymś takim?

Dochodzi jeszcze sprawa tego, że chciałbym aby aplikacja była umieszczona na serwerze dostępnym w sieci, więc jak się zabezpieczyć, aby wyszukiwarki (Google, Yahoo itp) nie indeksowały tej strony?

Co w ogóle doradzacie pod taką aplikację?
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 2)
kayman
post
Post #2





Grupa: Zarejestrowani
Postów: 556
Pomógł: 40
Dołączył: 20.07.2012
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


ja bym to w .htaccess zostawił a pliki pokazywał tak

Kod
echo file_get_contents($filename);


oczywiście trzeba nadać odpowiednie nagłówki i co tam potrzeba

w ten sposób masz kontrolę nad tym że nikt się do folderu nie dostanie

Ten post edytował kayman 11.11.2016, 16:37:28
Go to the top of the page
+Quote Post
kamilus67
post
Post #3





Grupa: Zarejestrowani
Postów: 3
Pomógł: 0
Dołączył: 18.09.2016
Skąd: Warszawa

Ostrzeżenie: (0%)
-----



To jest świetny pomysł, tak zrobię. Dzięki (IMG:style_emoticons/default/smile.gif)

Co do htaccess'a to przy kodzie, który dałem w poprzednim poście wywalało mi błąd 500, więc zamieniłem go na:
  1. Order allow,deny
  2. Deny from all

Teraz prawidłowo wyświetla błąd 403
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 18.09.2025 - 01:41