файлы можно посмотреть из web даже без авторизации и как можно ограничить к определённой папке доступ из браузера? .htaccess не срабатывает, только через nginx?
Это нормально. Для того там в названиях папок и файлов хеш
Можешь пхп прокси написать и выдавать файлы через скрипт только авторизованным
Да вот думаю просто по поводу брутфорса сайта, но это ладно, главное к своей папке доступ ограничить)
Но сами файлы всё равно же где-то будут храниться и граничить к ним доступ нужно будет, так как ограничение прав тут не сработает, если самому себе доступ только не закрыть
Закрываешь доступ на папку всем. Выдаешь файлы только через пхп скрипт
Папку вообще из ввв зоны убрать можно
Так если всем ограничить, то и переместить/прочитать файл даже и скрипт не сможет, я тестил
Сможет. Создай папку вне ввв. Там храни файлы которые будет отдавать скрипт по запросу
Ну это да, костыльно конечно но вариант
Не костыль, а фича
Обсуждают сегодня