170 похожих чатов

Народ, подскажите это норма практика или дырень? Пользователь заливает через

админку файлы под своей учетко и только он должен иметь к ним доступ. Так вот файлы там могут быть картинки и предполагается, что они будут через тег img вставиваться в страницу. Так вот чтоб файлы на прямую отдавать без всяких хедеров-шмедеров у файла есть длинная рандомная строчка и получение файла идел через эту длинную строчку. Кароче люой кто знает эту длинную строчку может качнуть файл. Че скажите? Норм или лажа? (код формируется при заливке файла и в дальнейшем не меняется)

4 ответов

9 просмотров

Passport не юзаешь?

дырень, но для начала норм. а так для nginx есть secure_link_module или можно на lua написать свою логику раздачи файлов

Ты можешь шифровать в строке идентификатор юзера и проверять в беке есть ли доступ. Но на самом деле все равно лажа и тут стоит получать файлы через jwt

При отдаче файла проверяй пользователя

Похожие вопросы

Обсуждают сегодня

Всем привет, написал код ниже, но он выдает сегфолт, в чем причина? #include <stdio.h> #include <stdlib.h> #include <string.h> struct product { char *name; float price; };...
buzz базз
32
Хотел бы спросить у знающих, правильную ли я выбрал книгу для начала изучения ассемблера Юрова В.И ? Или есть более лучшие книги для начала обучения?
Botsman
25
Книга Юрова В.И пойдёт для обучения?
Botsman
24
$params = [ 'formid' => 'feedbackForm', 'formTpl' => '@CODE: <form class="form-validate" data-id="ajax_form"> <fieldset class="margin-bottom-md"> ...
Pathologic
1
Подскажите пожалуйста, а я могу вот такую штуку использовать? rpc, только реализованное в реббите https://www.rabbitmq.com/tutorials/tutorial-six-php ( или https://habr.com/ru...
Artyom
11
а мы ещё не созрели до того, чтобы создать отдельный чатик про настройку редакторов?
Cheese Syrowiecki
16
И ещё вопрос: можно ли типа как на дос как-то запариться и с помощью прерываний выводить текст, вместо функции printf ?
НѣкъиⰘижєжєиꙁъвьсєсвѣтьноѣсѣтиѥсть•
34
Всем привет! У меня почему-то по-разному отображается TListView в Debug и Release режимах (FireMonkey)! При запуске под Win приложения TListView заливается программо. в Debug ...
Александр COM
8
Ладно, ещё тупого спрошу. Код должен банально вывести значение регистра на консоль, на деле же не выводя ничего, просто оставляя нерабочую консоль (открыта, ничего не написан...
НѣкъиⰘижєжєиꙁъвьсєсвѣтьноѣсѣтиѥсть•
25
Парни, спасайте. RAD Studio 12 творит какую-то дичь. У меня есть метод (event), который вызывает другой метод, т.е. он состоит из 1-й строки вызова. Ставлю бряк на event, запу...
Eugene Krasnikov (ᴊɪɴ x)
3
Карта сайта