[請益] 如何防止從 url 直接存取檔案

看板PHP作者 (我操你姐的國家暴力)時間16年前 (2010/02/02 22:09), 編輯推噓2(204)
留言6則, 3人參與, 最新討論串1/1
新手發問 還請多指教… 比方說 類似像無名那樣的網站 因為 url 長得很容易被拆解 所以可以直接用暴力法去抓圖 (把所有可能 url 都試一下 抓得下來就抓) 那如果今天換我是網管 我該怎麼防止人家用這種方法存取原本不該被看到的圖呢? 感謝! -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 114.25.60.54

02/02 22:30, , 1F
消極一點的: 查referer 不對就送他403
02/02 22:30, 1F

02/02 22:30, , 2F
不過真的只是消極一點而已...
02/02 22:30, 2F

02/02 22:30, , 3F
(因為設 referer 的方法多的和什麼一樣 @@)
02/02 22:30, 3F

02/03 09:14, , 4F
給圖一組加密key用一支程式讀檔
02/03 09:14, 4F

02/03 09:14, , 5F
舉例:getimg.php?key=Jdsklau11235sc4d6H
02/03 09:14, 5F

02/03 11:51, , 6F
這樣還蠻累的,而且系統 loading 很重
02/03 11:51, 6F
文章代碼(AID): #1BQ38AUT (PHP)
文章代碼(AID): #1BQ38AUT (PHP)