16/10/2013, 19:57
|
| | Fecha de Ingreso: septiembre-2011 Ubicación: Bogota Colombia
Mensajes: 11
Antigüedad: 13 años, 1 mes Puntos: 0 | |
Respuesta: evitar descargas de archivos si no se ha iniciado sesión bueno tienes razón en lo de un manejador de descarga pero se presentaría el problema de cuando acceden directo por una url ejemplo www.pagina.com/archivos/archivo.xls lo permitiria descargar, como los buscadores han detectado esos documentos lo colocan en los resultados permitiendo asi ser descargados una solución es que google no indexe carpetas pero aun asi la vulnerabilidad quedaria ya que cualquier persona puede descargar archivos accediendo la ruta del servidor directamente, por eso es que estoy buscando alguna manera de que cuando se acceda determinada carpeta haya alguna forma de comprobar el inicio de sesión antes de realizar la descarga llame a un archivo php desde donde pueda evitar que el archivo se descargue, o que en su defecto solo permita peticiones de descarga realizadas desde el mismo dominio. |