看板 PHP 關於我們 聯絡資訊
: ※ 發信站: 批踢踢實業坊(ptt.cc) : ◆ From: 122.116.88.141 : 推 ardidi :如果說要避免付費會員拿到網址給免費會員的話就要靠 01/17 21:25 : → ardidi :apache來控制了 01/17 21:25 推文寫的好奇怪.... 正常作法應該是登入之後,會員帳號就會存在cookie 裡頭 當打開影片網頁的時候,程式會去檢查cookie裡頭,你是誰 知道你是誰之後,去資料庫比對看你有沒這權限可以看這影片 就算有權限的人,拿網址給沒權限的人看,只要他未登入或者用看不到這影片的權限的 會員帳號登入,就一樣看不到影片,跟網址沒啥關係~~ -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 122.116.88.141
cttlee :那是避免被直接開檔案路徑 01/17 23:26
ardidi :我的意思就是如同樓上說的:) 要避免檔案路徑被直接開 01/18 14:14
ardidi :啟 就不能完全依靠php 01/18 14:16
aqzb :source給php readfile 此時作判斷權限呢?? 01/18 16:37
aqzb :這樣會不會浪費效能阿XD 01/18 16:38
appleboy46 :一樓如何防護,可否教學一下 感恩 01/18 17:16
appleboy46 :我指的是 二樓 01/18 17:16