アップロードされたユーザーのフォルダがいっぱいになるuploadという名前のフォルダがあります。フォルダのセキュリティ?
アドレスバーにフォルダ名とファイル名を入力するだけで、ユーザーが自分のユーザーファイルを直接ダウンロードすることを防ぐ方法はありますか?
例:ユーザーJimのフォルダがちょうど場合HOST /アップロード/ジム・
ユーザーJimの重要なファイル "myimportantfile.txtは"、ジム/ myimportantfile.txt今
HOST /アップロード/に保存されているに格納されています誰でもアドレスバーに入力する:www.HOST.com/uploads/jim/myimportantfile.txt、彼らはJimの重要なファイルを見ることができる。
どうしたらいいですか?
ディレクトリを作成するときに特定の属性を書き込むことはできますか?
もちろん、ユーザーがファイルIDに対応するファイルにアクセスできるかどうかを確認します。そうしないと、ユーザーは引き続きファイルを取得できません。ファイル名とディレクトリ名の代わりに、ファイルIDを使用するようになりました。 –
私はそれが言わずに行くと思うだろうが、私はあなたが決してあまり確信できないと思う。更新された:) –
ちょっと、言わずに行きましたが、初心者がそれを簡単に理解できないかもしれません:) –