每个人都知道,当通过ajax上传文件时,我们必须添加直接链接到将上传文件的php文件,例如:url: site.com/upload.php
。
我想要的是这个链接site.com/upload.php
不是上传文件的直接链接,但它只是重定向到up.php文件,它将实际上传文件。
目标是我想要消除负责上传客户端文件的链接。
这个想法是否可以实施?
答案 0 :(得分:0)
恕我直言如果您的目标是安全性,那么您的目标是错误的阶段。
您可以保护文件本身,而不是保护PHP文件位置。
UP.PHP可以有一些"文件名"使用mod重写保护(How to remove .php or .html extension from single page?)
UP.PHP可以通过您的网站auth / autho系统进行身份验证和授权,如果您希望公开,请保留FORM ID对等。
UP.PHP的地址类似于:site.com/upload/receiver并指向你的文件,如果你想保护这个地址,除了JS Ajax之外你应该使用其他任何东西,比如flash, java,或其他任何东西。
使用SSL加密......