.htaccess允许上传到目录,禁止下载

vbd*_*vbd 1 php apache .htaccess

什么是让用户将文件上传到目录并禁止从任何用户/客户端下载这些文件的最佳和最安全的方法?只有ftp-client才可以下载文件。

还是应该通过php-script将上传的文件从上传目录移动到另一个.htaccess保护的文件夹?

Ree*_*eno 5

只需将.htaccess放在具有以下内容的目录中:

Order deny,allow
Deny from all
Run Code Online (Sandbox Code Playgroud)

现在无法从互联网进行任何访问,因此无法下载。由于上载是用PHP管理的(假设您已经提到过),因此它仍然可以正常工作,因为.htaccess不会影响PHP脚本对该目录的访问(move_uploaded_file()仍然可能)。