Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [PHP][Symfony]Jak zabezpieczyć dokumenty z folderu /web by nie były dostępne po wpisaniu ścieżki przez dowolnego użytkownika?
koszykarze
post
Post #1





Grupa: Zarejestrowani
Postów: 119
Pomógł: 0
Dołączył: 10.10.2015
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


W Symfony (jeśli to ma znaczenie) zapisuję uploadowane przez użytkownika dokumenty do podfolderu projektu web/. No i te dokumenty są widoczne dla każdego przez wpisanie odpowiedniego urla. Jak się przed tym ustrzec?

Po prostu trzymać je poza /web?
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 3)
nospor
post
Post #2





Grupa: Moderatorzy
Postów: 36 559
Pomógł: 6315
Dołączył: 27.12.2004




Cytat(koszykarze @ 27.07.2018, 15:44:31 ) *
Po prostu trzymać je poza /web?

Tak
Go to the top of the page
+Quote Post
koszykarze
post
Post #3





Grupa: Zarejestrowani
Postów: 119
Pomógł: 0
Dołączył: 10.10.2015
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


a jak następnie zastąpić linki wygenerowane na stronie do tych dokumentów <a href="https://foo/upload/documents/#=file#">

Zamiast url do pliku, mam zrobić url do kontrolera i tam sprawdzać użytkownika i zwrócić bezpośredni url do dokumentu?
Go to the top of the page
+Quote Post
nospor
post
Post #4





Grupa: Moderatorzy
Postów: 36 559
Pomógł: 6315
Dołączył: 27.12.2004




Ma byc url do kotrolera ktory to po sprawdzeniu praw nie bedzie ci zwracal url do pliku tylko bedzie ci zwracal plik. Przeciez plik juz nie bedzie mial bezporesredniego url , pamietasz?
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 26.09.2025 - 12:09