@yiii2

Как скрывать прямую ссылку?

Уже 3й день ломаю над этим голову...

Как реализовать вот такое site.ru/key/рабочая ссылка или site.ru/рабочая ссылка/key
В место site.ru/рабочая ссылка.

key одноразовый ключ на 5-10минут после потери активности "его я могу сделать"

Можно как-то иначе, но цель - избавится от уязвимости. Т.е что бы нельзя было вызвать файл на прямую или узнать где он лежит. Защита от брута. Вообще-то это защита админки. Заранее спасибо. Можно токен, но он менее надежен ??? Можно как тут, но тогда надо какой-то ключ или типо того делать"если авторизацию успешно прошли". Пожайлуста помогите, заранее большое спасибо.

Может я не в том направлении иду и горожу бред, гуру поставьте на верный путь. Токен спасет от такого ???
  • Вопрос задан
  • 2662 просмотра
Решения вопроса 3
@evil_random
Я честно говоря суть вопроса не понял, но что вам мешает направить локейшн site.ru/storage/key/filename.ext на какой-то скрипт, который будет разбирать key и валидировать его по базе keys. key же будете сами генерировать кому надо и писать куда-то вместе с таймстампом и счётчиком запросов.
Ответ написан
svd71
@svd71
Используй session id. И просто проверяй совпадает ли этот id из ссылки с значением текущего соеднения.
Ответ написан
@yiii2 Автор вопроса
Лучше поспать, чем пить энергетики и сидеть несколько суток... А то такой же бред и вас посетит. убьете время =(
Ответ написан
Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы