2012-08-02 143 views
0

我努力以安全的方式找到有关在哪里存储图像(配置文件图片)的信息。在你看来,是否有必要将它们存储在Web目录之外? 是不是足以改变.htaccess权限?在服务器上存储图片

+0

起初 - 你试图保护他们? – zerkms 2012-08-02 02:28:37

+0

无法通过身份验证的人访问 – Mick 2012-08-02 02:37:21

+0

facebook不关心它。您的应用程序是否需要更多“安全”? – zerkms 2012-08-02 02:43:25

回答

1

如果你只希望他们可以被那些应该有权限的人访问,那么你想把它们放在web目录之外。您可以通过几种方式处理服务:.htaccess或通过某些标准通过时将用于服务的脚本。无论哪种方式,如果他们要受到保护,您希望公众/匿名用户无法访问他们。

+0

这正是我想要的。你在你的问题中提到一个脚本,我怎样才能使用脚本来回送图片/文件?非常感谢 – Mick 2012-08-02 02:36:44

+1

编写一个接受图像查询字符串的php文件,从文件中读取并将其写入输出流。不要忘记将内容标题调整为图像,否则浏览器不会将其显示为图像。 – AaA 2012-08-02 02:40:00

-2

它们将在浏览器中呈现吗?任何人都可以右键单击它们并将它们保存到它们的硬盘中。试图隐藏它们真的很难吗?

马克

0

如果你真的不希望任何人访问他们比你的应用程序等,那么你应该将它们存储在网站上的文档根目录之外。然后,只有具有文件系统权限的应用才能访问它们。

你究竟想要做什么?