Я использую механизм аутентификации на основе PHP для разрешения / ограничения доступа к некоторым частям моего сайта (папка module1 , module2 и т. Д.), Но у меня проблема с ограничениемдоступ к файлам.Я использовал папку documents (см. Ниже) для размещения некоторых загружаемых файлов.Ссылки на эти файлы появляются в index.php (размещается в каталоге root ).Однако если по какой-то причине неавторизованный пользователь получит URL-адрес файлов, хранящихся в документах , он сможет его загрузить.
/
/documents/
/module1/
/module2/
PS: так как это веб-сайт интрасетиЯ ограничил доступ к документам по IP-адресам, но все еще есть небольшие шансы, что кто-то использует ПК с разрешенным IP-адресом, и у него есть URL-адрес документа.