Перейти к содержанию
  • С 4 июня 2023 г. форум закрывается.

zanuda

Как правильно спрятать папку upload от простого обывателя?

Рекомендуемые сообщения

Слегка издалека, как известно, вордпресс по дефолту делает права доступа на папку upload 755. Что означает, что любой посторонний может просто вбить адрес папки и увидеть все ее содержание. 

Соответственно вопросы:
1. Как правильно сделать так, чтобы люди не могли смотреть загруженное на сайт. Подозреваю, что можно очень легко обойтись без плагинов. .htaccess или изменение прав доступа? Подозреваю, что последнее может нарушить работу сайта. .htaccess самостоятельно не пропишу, нужна помощь.

2. Означает ли (решение из 1) что все вложенные папки тоже будут недоступны (там картинки грузятся по годам -> месяцам) или надо для каждой папки повторить действие?

3. Что при этом будет с файлом, который надо защитить?

-------------------

Собственно, основной вопрос, вопрос про файл; автор продает книжку через вебсайт, меня попросили посмотреть. Я еще толком не понимаю, как там все работает (продажа), через какой-то плагин, но не Ву-коммерс, пока не найду, не узнаю, есть ли там настройки для защиты файла. 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Я сделал так. В папке в .htaccess добавил:

<FilesMatch>
  Deny from all
</FilesMatch>

Действует и на вложенные папки. При этом картинки на сайте грузятся. 


Самоуверенность любителей - предмет зависти профессионалов

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
В 10.07.2021 в 00:44, vold57 сказал:

Я сделал так. В папке в .htaccess добавил:


<FilesMatch>
  Deny from all
</FilesMatch>

Действует и на вложенные папки. При этом картинки на сайте грузятся. 

Поддерживаю. 

Вот тебе и Водрпресс...Давно я с ним уже не работал, до сих пор "данное" имеется?! 

 


Удобная и бесплатная система управления сайтами для малого и среднего бизнеса CMS GetSimple

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
В 09.07.2021 в 20:44, zanuda сказал:

3. Что при этом будет с файлом, который надо защитить?

Когда-то давно с напарником продавали базы данных для сайтов. Продавали с помощью какого-то сервиса, уже не помню какого. Но если нужно, могу спросить. Так вот, там для каждой продажи генерировалась уникальная ссылка на архив в БД, поэтому выкладывать ссылки, по которым товар был куплен, было бесполезно.


Самоуверенность любителей - предмет зависти профессионалов

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Всем спасибо. Как это обычно бывает, сразу прилетела стая авралов. Посему случилось полное выпадение. У меня есть еще куча вопросов, разгребусь немного, буду спрашивать...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
В 09.07.2021 в 23:44, vold57 сказал:

Я сделал так. В папке в .htaccess добавил:


<FilesMatch>
  Deny from all
</FilesMatch>

Действует и на вложенные папки. При этом картинки на сайте грузятся. 

Файлы PDF не грузятся, если так прописать. Нужно было мне сразу к программисту обратиться, а не самому что-то прописывать в файле .htaccess.


Самоуверенность любителей - предмет зависти профессионалов

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

@submaster вариант отпадает, если сайт клиентский и клиент против переезда на другой движок.


Самоуверенность любителей - предмет зависти профессионалов

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти


О проекте

Web@district это проект, который объединил специалистов из разных областей сайтостроения и интернет-маркетинга для того, чтобы пользователи этого ресурса могли удовлетворять свои потребности в знаниях, находить исполнителей, заказчиков или просто приятно пообщаться.

info@webdistrict.pro

    Администрация

  • vold57 Администратор
  • Windakolit Администратор

 http://vold57.com/         http://windakolit.com/  

reklama-na-forume.png

логотип в футрере

Copyright © Web@District 2018-2020      При копировании материалов с сайта активная гиперссылка ссылка на источник обязательна
×