我试图限制对通过PHP /表单上传的文件的访问。只能将访问权限授予上载者+管理员。我似乎无法阻止人们使用直接链接来访问媒体库中的文件。该过程需要自动化,并且默认设置为此安全性。
我正在寻找安全/万无一失的东西。我有一个关系数据库来检查谁上传了图像。
我曾尝试使用.htaccess重定向到PHP页面,但这些解决方案均无效。 Make images private in Wordpress
RewriteRule ^(.*\.(jpg|gif|png))$ isAuthenticated.php?path=$1
这一点,如果我能使它正常工作,那将特别好。我没有调试或编写.htaccess代码的经验,也没有在线找到很多资源。
我试图限制对通过PHP /表单上传的文件的访问。只能将访问权限授予上载者+管理员。我似乎无法阻止人们使用直接链接来访问...
如果您想添加自定义用户角色,或者只是不想使用插件,则可以尝试使用此方法。您将能够对其进行修改以满足您的需求。
我之所以写这封信,是因为我在网上看到了大量的错误信息,也许这会对某人有所帮助。我发现我的问题实际上没有答案。链接可以直接访问public_html中存储的任何文件。例如,www.exampleurl.com / myfile100.jpg-没有人可以阻止任何人键入直接链接并访问文件。即使在Google云端硬盘上,如果您知道文件的URL,也无需登录即可访问它。