我运行一个网络应用程序,将用户上传的文件存储在一个文件夹结构中,例如:
www.mydomain.com/uploads/topsecret/1/001.jpg
www.mydomain.com/uploads/topsecret/1/002.jpg
现在,很容易猜出 003.jpg 和 004.jpg 的 url ...
因此,我只想限制用户访问 www.mydomain.com/app/,而不是其他任何内容。只有我在本地主机上的 .php 页面应该被允许访问最高机密的 pdf,比如
show.php:
<? if ($isAdmin) {
echo "<img src='http://www.mydomain.com/uploads/topsecret/1/001.jpg'/>";
} ?>
也许有一个通过 .htaccess 或通过文件夹权限的解决方案。我知道我可以通过“headers”和“readfile”来解决这个问题,但是现在这会导致一些重构。
提前谢谢你,马蒂亚斯