EKKi: Sicherheit von Dateien im Verzeichnis

Beitrag lesen

Mahlzeit,

http://www.example.com/downloader?get=5/1/5.pdf
Das hört sich nicht schlecht an, allerdings verhindert dass den direkten Aufruf noch nicht.

Doch. Wenn die Dateien außerhalb des DocumentRoot liegen, hat der Webserver keinen Zugriff auf sie und kann sie deshalb auch nicht ausliefern. Ein serverseitiges Skript könnte allerdings - nach jeweiliger Berechtigungsprüfung - die Dateien direkt an den Browser durchreichen (entsprechende Rechte vorausgesetzt).

Da würde mich interessieren was ein access Fachmann dazu sagt ;-)

Wieso denn Access? Wieso keine vernünftige Datenbank? ;-)

Die eigentlichen Verzeichnisse werden entweder außerhalb des document root platziert oder ihnen wird die entsprechende Leseberechtigung entzogen.
Das ist wiederrum eine echt gute Idee. Denn wenn die Dateien überhaupt nicht auf der Festplatte des Servers liegen sondern auf einer von aussen nicht zugänglichen kommt man per Direktlink gar nicht an die Datei... klingt gut! Muss ich mal ausprobieren ob man das PDF dann  temporär kopiert etc.

Ich fürchte, du hast nicht verstanden, was "DocumentRoot" bedeutet. Mit mehreren - gar externen - Festplatten hat das erstmal nichts zu tun.

MfG,
EKKi