У меня есть каталог с кучей файлов, и я не хочу, чтобы кто-либо имел доступ к этим файлам, либо получая список каталогов, либо угадывая расположение файла и вводя его .... НЕ разрешать им загружать его.
Я выполнил это, поместив приведенное ниже в мой файл .htaccess:
Options -Indexes
Order Allow,Deny
Deny from all
Однако я хочу, чтобы пользователь мог загружать файл ТОЛЬКО ЕСЛИ он получит к нему доступ через скрипт (который находится в другом каталоге), который даст ему возможность загрузки. На данный момент с вышеуказанными настройками он не работает.
Я думал поставить что-то вроде ..
Allow from domain.com
Но я не уверен на 100%, что это значит? Проверяет ли это, откуда исходит REQUEST и, следовательно, будет работать, если сервер запросит доступ к этому каталогу? ... или все равно не будет работать, так как пользователь все еще использует домен через другой скрипт для доступа к директории?