Goede avond,
Ik werk aan een website waar gebruikers kunnen inloggen (mysql, sessies) en daarna bestanden downloaden.
Aan de achterkant zit gebruikersbeheer en versiebeheer (de downloads dus). Omdat ik de bestanden maar 1 keer per gebruiker wil aanbieden en bijhouden wie welke versies(s) download gebruik ik een script om de downloads aan te bieden (php readfile) en de downloads op te slaan (mysql). So far, so good.
Maar nu komt het: de bestanden die ik aan bied mogen niet rechtstreeks te downloaden zijn (dat als je toevallig de link weet dat je dan mijn script kunt omzeilen). Het script moet dus rechten hebben om het bestand aan te bieden, maar eigenlijk wil ik gebruikers helemaal geen rechten geven in de uploads directory.
Chmod rechten ontnemen werkt niet want dan werkt mijn script niet meer. De uploads folder staat in de www folder (dus httpdocs/uploads). Het is niet mijn server maar ik kan wel htaccess plaatsen.
Kan iemand me verder helpen?
Ik werk aan een website waar gebruikers kunnen inloggen (mysql, sessies) en daarna bestanden downloaden.
Aan de achterkant zit gebruikersbeheer en versiebeheer (de downloads dus). Omdat ik de bestanden maar 1 keer per gebruiker wil aanbieden en bijhouden wie welke versies(s) download gebruik ik een script om de downloads aan te bieden (php readfile) en de downloads op te slaan (mysql). So far, so good.
Maar nu komt het: de bestanden die ik aan bied mogen niet rechtstreeks te downloaden zijn (dat als je toevallig de link weet dat je dan mijn script kunt omzeilen). Het script moet dus rechten hebben om het bestand aan te bieden, maar eigenlijk wil ik gebruikers helemaal geen rechten geven in de uploads directory.
Chmod rechten ontnemen werkt niet want dan werkt mijn script niet meer. De uploads folder staat in de www folder (dus httpdocs/uploads). Het is niet mijn server maar ik kan wel htaccess plaatsen.
Kan iemand me verder helpen?