Krzysztof Eugeniusz
Kotkowicz
Freelancer,
Administrator
systemów
teleinformatycznych
Temat: Zabezpieczenie plików statycznych na serwerze.
Mam dość nietypowy problem. Chcę zabezpieczyć, przed niepowołanym dostępem katalog z plikami statycznymi, które znajdują się na serwerze. Dostęp do powyższych plików miałby zostać ograniczony do użytkowników zalogowanych w aplikacji. Aktualne rozwiązanie (mod_rewrite kierujący do pliku autoryzuj.php, który to plik sprawdza czy użytkownik jest zalogowany i dostarcza plik przy użyciu readfile() ) nie do końca się sprawdza, jeśli chodzi o wydajność.Optymalne by było, gdyby apache mógł sprawdzić istnienie sesji w bazie danych i na tej podstawie ocenić, czy dany plik może zostać pobrany. Jakieś pomysły?