2010-02-10 130 views
0

好的,我使用codeigniter,我有一个安全的登录部分。登录用户可以下载文件。防止直接访问.htaccess文件

我需要做的是阻止人们直接访问文件。我认为将有一种方法使用.htaccess来检查我可以在POST数组中设置的已验证的变量或类似的东西。

任何指针都会很好,对谷歌来说有点难,因为我不确定最好的方法是什么。

谢谢。

+0

钍问题不是特定于CodeIgniter的。我将它标记为PHP。 – Trae 2010-02-10 05:37:20

回答

2

一个很好的谷歌将是: PHP安全的文件下载

一些有用的结果我发现你:

要保持你的根目录里的文件和密码保护他们的内部的目录,然后使用PHP文件(S)推到浏览器下载:http://www.nopersonal.info/aboutkateers/php_stuff/php_force_download.php

或者,如果你有以上的Web根访问目录: http://forums.tizag.com/showthread.php?t=893

+0

谢谢,认为第一个解决方案最适合我。我将执行.htpasswd并看看我是如何去的。应该是直截了当的。 – Ben 2010-02-10 06:24:49