◀ Previous Next ▶ Up ▲


witpoko.com


มีวิธีการป้องกันการเข้าถึงไฟล์โดยตรงจาก url ไหมคับ

ผมกำลังหาวิธีป้องกันการเข้าถึงไฟล์โดยตรง โดยใช้การพิมพ์ url ของไฟล์ต่างๆ เพื่อเข้าถึงน่ะครับ
อธิบายไม่ค่อยถูก เอาเป็นว่า ลองทำตามผมเลยแล้วกันนะคับ
ขออ้างเว็บอื่นหน่อยนะครับ พอดีไปเจอมาว่าเขาทำได้ แล้วอยากทำได้แบบนี้บ้างคับ

นี่คือ url ที่ถูกต้องคับ
http://picpost.mthai.com/view_picpost.php?cate_id=28&post_id=400257&mc=1

ถ้าเราคลิกที่รูปภาพ จะเปิดหน้าใหม่ขึ้นมาให้พร้อมกับรูปภาพนั้นครับ (ให้ลองคลิกที่ภาพแรกนะครับ นกอ่ะ)

จะเห็นว่าเปิดดูภาพได้ตามปกติ

แต่ถ้าเรา copy url ของหน้าต่างนกที่เปิดมาใหม่ไว้ (http://p.mthai.com/picpost/2008-06-07/400257_11268059_0.jpg)
แล้วเปิด IE ขึ้นมาใหม่อันนึง แล้ววาง url นี้
จะดูภาพนกไม่ได้คับ โดยจะขึ้นว่า 403-Forbidden (ดูภาพประกอบ)

อยากรู้จริงๆ คับว่าเขาทำยังไง

ต้องรบกวนผู้รู้ในพันธุ์ทิพย์ด้วยนะครับ
จะเป็นพระคุณอย่างสูงเลยครับ

ปล.ทราบมาว่า tomcat สามารถป้องกันการเข้าถึงไฟล์ลักษณะนี้ได้
แต่เว็บนี้เขาใช้ .php คับ
เขาทำยังไงอ่า

 
 


จากคุณ : vonavona -[ 12 มิ.ย. 51 - 21:23:50 ]





กระทู้ยอดนิยม