- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我知道那里有很多类似的问题,我已经搜索了所有这些问题,但我似乎无法找到任何解决方案。
我网站的根目录下有一个文件夹,其中包含上传的文件,用户登录后可以从该网站查看和下载这些文件。它们位于:https://example.com/uploads (例如)。我需要该站点继续能够访问它们以显示它们(有些是图像)并提供下载链接(pdf 等)以便用户可以下载它们,但我想避免任何人掌握一个网址特定文件能够直接下载它们,如下所示:https://example.com/uploads/2020/02/myfile.pdf .或者这些 url 进入搜索引擎(或者如果它们进入,服务器会阻止它们被直接访问。
我已经尝试在上传目录中添加一个包含以下内容的 .htaccess 文件:
Order Deny,Allow
Deny from all
Allow from 127.0.0.1
我试过了
Order Allow,Deny
Deny from all
Allow from 127.0.0.1
...正如我所读,这可能允许来自站点本身以及本地 url 的 HTTPS 调用。
但是它禁止站点和直接的 url 请求,这是不好的。
有办法吗?
最佳答案
The user interface that provides the ‘official’ access to the files has user authentication, yes, but the files still exist in a directory than won’t stop anyone getting to them if they know the url.
您需要使用您用于保护对用户界面的访问的相同身份验证系统来保护文件。您可以通过 IP 地址(客户端 IP 地址)保护这些资源的唯一方法 - 正如您目前在 .htaccess
中尝试的那样- 如果客户端的 IP 是固定的并且事先已知(但如果是这种情况,那么您就不需要另一种形式的身份验证了)。
因此,这将主要是对用于验证“用户界面”的任何脚本语言/CMS 的练习。
您可以使用什么 .htaccess
for 是将对这些文件的请求重写到处理身份验证的服务器端脚本,然后在身份验证后将文件提供给客户端。
例如:
RewriteEngine On
RewriteCond %{REQUEST_FILENAME} -f
RewriteRule ^uploads/. /serve-protected-file.php [L]
对 /uploads/<something>
的任何请求(例如 /uploads/2020/02/myfile.pdf
),映射到有效文件的文件将路由到您的脚本:/serve-protected-file.php
.
/serve-protected-file.php
然后需要执行以下操作:
// 1. Parse the file being requested from REQUEST_URI
// 2. Is the requested file "protected"?
// (Serving both protected and public files from the same directory?)
// 3. If not protected then serve/stream the resource to the client. END
// 4. If protected then authenticate the user...
// 5. If user authenticated then serve/stream the resource to the client. END
// 6. Resource is protected and user not authenticated...
// Serve a 403 Forbidden. END
(理想情况下,这些“ protected ”资源的位置将完全位于文档根目录之外 - 因此默认情况下它们是“私有(private)”的 - 并且用户用来访问这些资源的 URL 完全是虚拟的 - 那么你可能不会在 .htaccess
中不需要任何额外的编码,一切都将由您的前端 Controller 实现 - 但这完全取决于您的站点的实现方式和 URL 的路由方式。)
关于apache - 只允许从它们所属的网站访问目录中的文件,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/60544447/
我正在为我的程序编写安装脚本,它应该在 Linux/Unix 操作系统上运行。以下文件的默认目录是什么: 可执行文件(程序)。程序应通过从命令行键入其名称来执行。 共享库。 第三方共享库(程序未开源,
我有一堆用户、组和应用程序注册,我的 MVC 应用程序使用 AAD 数据进行身份验证和授权。是否可以将 Azure Active Directory 从一个租户(目录)迁移到另一个租户(目录)?如果可
查看 cljsbuild 文档 https://github.com/emezeske/lein-cljsbuild :cljsbuild { :builds [{ ; The
忽略已经版本控制的文件 如果你不小心添加了一些应该被忽略的文件,你如何将它们从版本控制中去除而不会丢失它们?或许你有自己的IDE配置文件,不是项目的一部分,但将会花费很多时间使之按照自己的方式工作。
我想使用\tableofcontents 命令,但没有目录从新页面开始或在末尾创建新页面,并且所有内容都是单倍行距。我怎样才能做到这一点?我假设使用 tocloft,但有哪些选择? 谢谢 最佳答案 试
我有一些 javascript 菜单代码,可以在单独的目录中正常工作。但是,当我尝试从同一目录中调用相同的 .js 文件时,它不会看到这些文件。 以下内容来自另一个目录: script type="t
我有这样的路径: /my/path/to/important_folder 在同一级别上,我还有其他文件和文件夹想要在达到与 important_folder 相同的级别时列出。 我的文件夹可能更深,
1、获取文件路径实现 1.1 获取当前文件路径 ? 1
我正在使用最新版本的 NTEmacs。 我写了一个名为“.dir-locals.el”的文件,如下所示。 ((nil . ((tab-width . 8) (fill-column .
关闭。这个问题不满足Stack Overflow guidelines .它目前不接受答案。 想改善这个问题吗?更新问题,使其成为 on-topic对于堆栈溢出。 7年前关闭。 Improve thi
在我的 .vimrc 中有这些行 :set foldmethod=marker :set foldmarker=SECTION:,ENDSECTION: 用于自定义代码折叠。在我的文件中,相关语言的注
在 fish 中: for x in * echo $x end *这里包括所有目录和文件,如何只列出文件(或目录)? 最佳答案 fish 没有很多花哨的通配语法。但是,目录可以像这样迭代: f
这是我的目录结构: ├── src │ ├── helpers │ │ ├── __init__.py │ │ ├── foo.py │ │ └── bar.py │
我想递归重命名文件夹/目录名称并找到 this solution所以。但是这个命令没有效果 find . -type f -exec rename 's/old/new/' '{}' \; 这是一个正
我想在相册中创建一个文件夹,并希望将图像保存在创建的相册中。 这可能吗?有什么办法可以做到这一点吗? 我已经搜索过,大多数人都说这是不可能的。 感谢您的帮助。 最佳答案 您也许可以使用AssetsLi
如何在python中使用用户定义的名称创建临时文件/目录。我知道 tempfile .但是我看不到任何以文件名作为参数的函数。 注意:我需要这个来对包含临时文件的临时目录上的 glob(文件名模式匹配
我在项目中使用JaCoCo Gradle插件。 作为问题的一个示例,我的大部分代码都在com.me.mysoftware包下。 我正在使用代码生成器来生成build/generated/java/..
我正在尝试使用 Gradle 开始运行 jar 文件 我的任务如下所示: task startServer(type: Exec) { workingDir file("${buildDir}/a
如何在 Ant 中定义一个目录集,其中包括两个目录:项目的基目录和子目录“test”? 看起来您无法使用“/”、“.”或“”专门包含目录集的根目录。例如,这包括“./test”,但不包括“.”:
我正在使用 CTAGs 包,它使用 Sublime Text 2 生成两个文件 .tags 和 .tags_sorted_by_file。 那么当我进行项目搜索(CMD + SHIFT + F)时,如
我是一名优秀的程序员,十分优秀!