webForumDet fria alternativet

Skydda filer - tips & hjälp eftersökes!

PHP

25 svar · 989 visningar · startad av learn · sida 2 av 2

Frågan, av learn

Jag har ett upload-system där jag vill skydda alla filer. Med skydda menar jag att man endast skall kunna nå filerna genom min sida. Därför läggs alla uppladdade filer i en mapp "filer" som ligger utanför rooten. Sedan så hämtar jag filerna mha ett php-script, fil.php: // Där filerna ligger $mapp = '../filer/'; // Sökvägen $filen = $mapp.$GET['fil']; $filtyp = explode('.',$GET['fil']);

Läs frågan i sin helhet →
Medlem sedan okt. 20001 285 inlägg
#21

kanske en htaccess med

<Files *.*>
order allow,deny
deny from all
</Files>

dock otestat.. om jag har rätt :l

Medlem sedan mars 20034 471 inlägg
#22

learn skrev:

Låter intressant. Hur exakt menar du? Kan du ge ett litet exempel? Tack!..

//När någon loggar in och allt är grönt sätter du en session:
$_SESSION["namn"] = $_POST["anvandarnamnet"]; //tex
$_SESSION["IPnr"] = $_SERVER['REMOTE_ADDR']; 
//nu har du angett IP:t för den inloggade
//Ev fler saker  sätts

//Kolla inloggning
function isLoggedIn() {
  return (isSet($_SESSION["namn"]) && isSet($_SESSION["IPnr"] && 
      $_SESSION["IPnr"] == $_SERVER['REMOTE_ADDR']); 
}

Läs mer om sessioner här och följ upp länkarna i inlägget.

Medlem sedan maj 2005562 inlägg
#23

Har tidigare tipsat dig om http://www.webforum.nu/showthread.php?p=1194495#post1194495
..

Medlem sedan mars 20034 471 inlägg
#24

sl0k skrev:

Har tidigare tipsat dig om http://www.webforum.nu/showthread.php?p=1194495#post1194495
..

Men allting som skickas via länken kan ju manipuleras. Både oavsiktligt och avsiktligt...

Medlem sedan maj 2005562 inlägg
#25

aasah skrev:

Men allting som skickas via länken kan ju manipuleras. Både oavsiktligt och avsiktligt...

Ja det mesta kan manipuleras, men så länge inte nån vet hur länken är uppbyggd lr fungerar så är det rätt svårt att komma på det.
Jag menar allt kan manipuleras, man måste sätta gränsen nånstans och inte hålla på i absurdum hur långt som helst.

Medlem sedan jan. 20051 130 inlägg
#26

Fuel skrev:

kanske en htaccess med

<Files *.*>
order allow,deny
deny from all
</Files>

dock otestat.. om jag har rätt :l

Hmm, hur funkar det där? Vad gör koden, någon som vet ifall det funkar?

sl0k skrev:

Har tidigare tipsat dig om http://www.webforum.nu/showthread.p...495#post1194495

Ska kika på det också. Tack

250 ms totalt · 3 externa anrop · v20260731065814-full.a4a6ad0e
121 ms — deklarationer (db)
0 ms — hämta statistik (cache)
127 ms — hämta tråd, inlägg och bilagor (db)