作者lottemarines (一平)
看板PHP
標題Re: 關於會員權限 影片問題
時間Sat Jan 17 23:13:03 2009
: ※ 發信站: 批踢踢實業坊(ptt.cc)
: ◆ From: 122.116.88.141
: 推 ardidi :如果說要避免付費會員拿到網址給免費會員的話就要靠 01/17 21:25
: → ardidi :apache來控制了 01/17 21:25
推文寫的好奇怪....
正常作法應該是登入之後,會員帳號就會存在cookie 裡頭
當打開影片網頁的時候,程式會去檢查cookie裡頭,你是誰
知道你是誰之後,去資料庫比對看你有沒這權限可以看這影片
就算有權限的人,拿網址給沒權限的人看,只要他未登入或者用看不到這影片的權限的
會員帳號登入,就一樣看不到影片,跟網址沒啥關係~~
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 122.116.88.141
推 cttlee :那是避免被直接開檔案路徑 01/17 23:26
推 ardidi :我的意思就是如同樓上說的:) 要避免檔案路徑被直接開 01/18 14:14
→ ardidi :啟 就不能完全依靠php 01/18 14:16
推 aqzb :source給php readfile 此時作判斷權限呢?? 01/18 16:37
→ aqzb :這樣會不會浪費效能阿XD 01/18 16:38
推 appleboy46 :一樓如何防護,可否教學一下 感恩 01/18 17:16
→ appleboy46 :我指的是 二樓 01/18 17:16