安全文件以供下载
我想要一个文件夹,让我们称之为文档,其中包含登录用户可以下载的文档。这些具有非常敏感的信息。如何最好地保护文件夹。我来自PHP背景,所以想知道我是否忽略了什么。
我将使用.htaccess保护文件夹,并且当用户单击下载时,他们永远不会显示该文件夹。通过php删除文件夹名称强制下载到他们。
当然,为了保护用户区域,我正在对所有输入字段实施卫生和验证,并注意SQLInjections。使用 SSL 连接。已关闭所有 php 警告。安全区域使用 SESSION 变量来控制访问并重新验证用户是否执行特殊任务(如更改密码)。再加上10分钟的超时功能,之后用户必须重新输入详细信息。
我正在努力做到尽可能彻底,因此任何建议,无论多么小,都将受到欢迎。