2012-02-24 111 views
-1

我使用从Funky Visions UK 一个PHP脚本,它只是允许用户注册并创建用户名和密码运行良好,以注册用户的子文件夹的访问等限制网站的文件夹,并

但我不能弄清楚如何限制一个特定的文件夹和子文件夹给注册用户。

+2

你不应该让用户访问实际的网站文件系统。这很容易发生遍历攻击。 – Joseph 2012-02-24 22:32:47

+1

请联系该脚本的支持,而不是我们。 – hakre 2012-02-24 23:02:01

回答

0

您可以随时在每个文件夹中创建index.php文件并进行会话检查。即

if(isset($_SESSION['var'])) 
{ 
redirect to other page 
} 
else 
{ 
do nothing 
} 
0

不知道你实际上是绑做 - 如果他们应该能够从文件夹下载文件或什么的,然后就用你的用户创建一个登录系统,并只允许访问的文件当他们登录。

例如,沿着线非常非常基本的东西给每个文件夹

<?php if (!$_SESSION['valid_user']) exit('No direct script access allowed'); 
....otherwise list the files 

但是关于你正在尝试什么帮助你得到一个更好的答案做的更多信息。