Pagina 1 di 3 1 2 3 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 21
  1. #1
    Utente di HTML.it
    Registrato dal
    Aug 2001
    Messaggi
    243

    impedire il browsing in php

    Ciao ragazzi,
    ho fatto un sito php che contiene una cartella dove faccio l'upload dei file.
    Ogni utente accede al sito tramite user id e password.
    Il problema che ho è che se una qualsiasi persona inserisce l'indizzo http://nome_Sito/cartella_file_upload vede l'elenco di tutti i file
    come posso evitare che ciò succeda ?

    thaks !

  2. #2
    beh potresti proteggerla attraverso htaccess o tramite sessioni

  3. #3
    Utente di HTML.it
    Registrato dal
    Aug 2001
    Messaggi
    243
    grazie per la risposta.
    Potresti essere piu' chiaro !
    Non ho molta esperienza con PHP.

    Grazie

  4. #4
    usando un htaccess blocchi l'accesso alla cartella ... PER TUTTI ergo devi far scaricare i file tramite un script che legge il file interessato e lo spedisce al client ^^
    The fastest Redis alternative ... cachegrand! https://github.com/danielealbano/cachegrand

  5. #5
    Prova con un file .htaccess con questo contenuto

    Options None
    Addio Aldo, amico mio... [03/12/70 - 16/08/03]

  6. #6
    interessa anche a me!

    come si fa...

    se ho capito bene faccio un file pippo.htaccess e ci metto dentro
    codice:
    options none
    e poi cosa me ne faccio del file?? lo copio in quale cartella??

  7. #7
    no fai un file

    .htaccess e ci metti dentro quello

    ma attenzione ... con questo sistema anche se non vedi nulla, se si sa il nome del file si può comunque scaricare il tutto
    The fastest Redis alternative ... cachegrand! https://github.com/danielealbano/cachegrand

  8. #8
    ma allora non serve a nulla! :master:

  9. #9
    Utente di HTML.it
    Registrato dal
    Aug 2001
    Messaggi
    243

    ma ci sarà un'alternativa ?


  10. #10
    Ce n'è più di una, ad esempio puoi mettere i file in una directory non raggiungibile via web e poi usare uno scriptino per far fare il download.

    Oppure puoi mettere i file in un db
    Addio Aldo, amico mio... [03/12/70 - 16/08/03]

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.