标签: symfony1 symfony-1.4
我开发网站,用户可以上传doc,pdf和文本文件。他们还可以查看文件列表和删除文件。问题是这个文件中有个人数据。我可以保护somhow这个文件吗?我希望管理员和版主能够看到这些文件,但我也希望保护其他人免受随机故障。我希望我能解释清楚。
答案 0 :(得分:1)
将它们放在webroot之外的某个位置,只能通过您的系统访问。每当有人试图访问它时,检查他的权限,如果他们没问题,请提供文件。