使用php管理文件隐私

使用php管理文件隐私,php,mysql,file,iis,privacy,Php,Mysql,File,Iis,Privacy,我正在研究IIS上的WIN 我想管理一些只能由有权限的用户上传和查看的文件(图像/视频) 我读到(如果有错误,请纠正我)在mysql数据库中存储大型文件是不可取的,所以我决定将它们存储在一个文件夹中,并且只允许用户在php授权后访问它们 我不知道怎样才能安全地完成,你能帮我吗? 谢谢 编辑 我希望在文件夹“文件”中,所有用户都有写入权限,但只有所有者和他的“朋友”可以在检查权限后通过文件读取写入的文件存储在webroot-服务器外部。这是我的想法,但我必须授予该文件夹的写入权限?我想,在(安全性

我正在研究IIS上的WIN

我想管理一些只能由有权限的用户上传和查看的文件(图像/视频)

我读到(如果有错误,请纠正我)在mysql数据库中存储大型文件是不可取的,所以我决定将它们存储在一个文件夹中,并且只允许用户在php授权后访问它们

我不知道怎样才能安全地完成,你能帮我吗? 谢谢

编辑


我希望在文件夹“文件”中,所有用户都有写入权限,但只有所有者和他的“朋友”可以在检查权限后通过文件读取写入的文件

存储在webroot-服务器外部。这是我的想法,但我必须授予该文件夹的写入权限?我想,在(安全性)[或(编程)方面,如何更好地解决这个问题[因为这似乎更像是一个设计问题,而不是一个代码问题。您希望它有多安全?您可以将其存储在硬盘上的文件夹中,或者您可能需要进行一些AES加密。这取决于具体情况。只有隐私,就像社交网络一样
path/   siteroot/   index.php
path/   files