Apache 拒绝对特定文件夹中文件的直接URL请求
你好,我只是想知道 如何拒绝直接访问特定文件夹中的文件。我有一个上传脚本,可以上传到Apache 拒绝对特定文件夹中文件的直接URL请求,apache,.htaccess,Apache,.htaccess,你好,我只是想知道 如何拒绝直接访问特定文件夹中的文件。我有一个上传脚本,可以上传到/uploadedFiles,目前我只有一个index.php,可以将用户重定向到登录页面。但是,如何阻止用户直接访问文件,例如: /uploadedFiles/thisFile.jpeg 提前感谢:)如果您不希望通过webinterface访问您的文件,请添加一个包含以下内容的.htaccess文件: Order deny,allow Deny from all 是否有任何方法允许已登录网站的用户访问目录中
/uploadedFiles
,目前我只有一个index.php,可以将用户重定向到登录页面。但是,如何阻止用户直接访问文件,例如:
/uploadedFiles/thisFile.jpeg
提前感谢:)如果您不希望通过webinterface访问您的文件,请添加一个包含以下内容的
.htaccess
文件:
Order deny,allow
Deny from all
是否有任何方法允许已登录网站的用户访问目录中的文件,但不允许未经身份验证的用户访问?除非您在登录过程中使用BasicAuth,否则您可能会尝试通过应用程序发送文件(PHP中的readfile、Ruby/Rails中的sendfile或X-sendfile)。这些方法不会检查
.htaccess
文件的内容。