![]() |
|
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]()
|
|
| Orient |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 144 Регистрация: 17.7.2004 Репутация: нет Всего: нет |
Здравствуйте
У меня вот какая проблема: запретить неавторизованному пользователю смотреть страницу и скачивать файлы, ссылки на которые хранятся на этой странице. Доступ к странице я могу ограничить с помощью куков или сессии, это я могу. Но вот если в командной строке набрать путь к файлу, то можно спокойно скачать файл, не правда ли? Как я могу это запретить неавторизованным пользователям? Заранее спасибо, Анатолий |
|||
|
||||
| Vaulter |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 1724 Регистрация: 30.12.2002 Где: бункер Репутация: 6 Всего: 22 |
да ты можешь закрыть доступ к папке файлов самим WEB сервером
подробнее смотри про .htaccess и <directory/> |
|||
|
||||
| Aliance |
|
|||
![]() I ♥ <script> ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 6418 Регистрация: 2.8.2004 Где: spb Репутация: 14 Всего: 137 |
Думаю, запретить доступ к файлу через .htaccess а через скрипт выдавать его только тем, кому нужно.
|
|||
|
||||
| Orient |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 144 Регистрация: 17.7.2004 Репутация: нет Всего: нет |
Толи я поиском не умею пользоваться толи оджно из двух... А не мог бы кто-нибудь сжалиться и примерчик набросать? Для .htaccess обязательно генерить файл с ключами? Без него никак?
|
|||
|
||||
| Vigoroso |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 93 Регистрация: 17.6.2006 Репутация: нет Всего: нет |
эх, мне тоже интересно, киньте хоть ссылочку на инфу по данной теме
|
|||
|
||||
| Orient |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 144 Регистрация: 17.7.2004 Репутация: нет Всего: нет |
Впринципе, я понял как нужно делать на основе файлов .htaccess и .htpasswd. Только всплыл глупый вопрос: у меня не получается проидентифицироваться с помощью средств браузера. Отлаживваю на своей локальной машине, под виндой.
В .htaccess хранится вот это: <Files .htpasswd> deny from all </Files> AuthType Basic AuthName "Private zone. Only for administrator!" AuthUserFile .htpasswd require user admin Файл .htpasswd создавал с помощью поставляемой вместе с сервером утилиты htpasswd со след. командной строкой: htpasswd -cm .htpasswd admin Кто-нибудь может подсказать в чем ошибка? |
|||
|
||||
| slang |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 455 Регистрация: 7.3.2004 Репутация: -1 Всего: 0 |
Мне кажется, что подобную задачу следует решать немного другим способом используя временные url.
было в теме -------------------- Запчасти на иномарки www.avtograd55.ru. Если есть время - зайдите и посоветуйте что исправить и что доработать. |
|||
|
||||
| Orient |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 144 Регистрация: 17.7.2004 Репутация: нет Всего: нет |
Итак, получилось мне правильно настроить .htaccess, с помощью IE все окейно, авторизуюсь и скачиваю.
А не подскажет ли мне кто-нибудь как мне программно прологиниться? Чтобы клиент прологинился в самой системе, а я его данные скриптом отдал бы Апачу. Я вот написал код, для доступа к страничке, к которой должны иметь доступ только избранные. Страничку получаю без проблем, но при щелчке на ссылку, расположенную на этой страничке, Апач требует авторизации
|
|||
|
||||
| Orient |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 144 Регистрация: 17.7.2004 Репутация: нет Всего: нет |
Люди!!! Поможите
|
|||
|
||||
| Orient |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 144 Регистрация: 17.7.2004 Репутация: нет Всего: нет |
Помучавшись, я сделал ссылки вот в таком виде: http://login:pass@domain/url/. Все логинится, скачивается, но... можно ли как отключить запрос "Вы собираетесь зарегистрироваться на сайте 'localhost' с именем 'admin' "?
|
|||
|
||||
| alligator |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 730 Регистрация: 28.1.2004 Репутация: 1 Всего: 1 |
лучше сделать отдельный скрипт , каждому скачиваемому фалу присвоить id как это сделать решать тебе , и при обращении к этому скрипту проверять на авторизацию пользователя....
-------------------- |
|||
|
||||
| Coder |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 733 Регистрация: 13.12.2004 Репутация: нет Всего: 11 |
без баз данных можно сделать так: проверяем пользователя (по кукам, переданным данным и т.п.) если проходит, то отдаем пользователю файл под нужным ему именем. на самом деле на сервере файл лежит с запутанным названием - для того чтобы пользователь случайно на него не наткнулся.
|
|||
|
||||
| Aliance |
|
|||
![]() I ♥ <script> ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 6418 Регистрация: 2.8.2004 Где: spb Репутация: 14 Всего: 137 |
||||
|
||||
![]()
|
| Правила форума "PHP" | |
|
|
Новичкам:
Важно:
Внимание:
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | PHP: Общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |