HTTP身份验证和PHP身份验证

时间:2010-06-18 14:12:46

标签: php

  

可能重复:
  HTTP authentication using PHP authentication

您好。 我正在为我的网站创建一个成员区域,我已经在运行了。我使用mysql和php验证成员,这非常有用。

但是现在出现了问题,我想为会员提供将文件上传到系统的可能性,这些文件只应该提供给登录的成员。

我知道我可以将这些文件存储到数据库甚至文件系统中并通过php提供它们,但是当成员上传更大的文件时,服务器会变得非常繁重。这些文件甚至可能是20MB甚至更大。

1 个答案:

答案 0 :(得分:1)

他的问题是如何让那些未经过身份验证的用户无法使用这些文件(我赞成)。

将文件存储在数据库中是一个非常糟糕的主意。只需将它们放在一个无法访问的目录中(即:使用.htaccess来限制访问)并使用PHP为它们提供服务。这样做(如果正确完成)服务器上的额外负载是最小的。