我有一个名为“images”的文件夹和以其所有者的用户名命名的子文件夹。
如何使用会话向其所有者授予对文件夹内容的访问权限?
我应该使用这样的东西吗?
header('Content-Type: image/png');
if (userIsLoggedIn()) {
readfile('images/username/randomlygeneratedimagename.png');
} else {
die();
}
但是,如果有人找到图像的来源,他可以直接访问它而无需登录...
更一般地说,是否有必要拥有这样的安全性?如果所有者不分享他的图像,没有人会猜到文件名并访问它......
谢谢你的帮助!