Ben göze batan bir güvenlik açığı ile bir uygulama miras aldım.
Bu oturum tabanlı güvenlik vardır, ancak dosya yüklenenler (kullanıcı özgü olan) herhangi bir şekilde güvenli değildir ve genel dosya ağacında depolanır.
Filenames tahmin etmek onları zor yapma, gibi herhangi bir kongre takip yok, ama veri hassas ve dolayısıyla ben yetkisiz dosya erişimini engellemek için bir güvenlik önlemi uygulamak gerekir.
Dosyalarının konumunu hareket gerçekten bir seçenek değildir, bu yüzden bir php işleyicisi script isteklerini iletmek için bir htaccess çözüm bakıyorum.
Herkes bu tür bir şey veya herhangi iyi bir alternatif çözümlerini uygulama deneyimi var mı? Ben bu alanda mücadele ediyorum gibi. Htaccess sözdizimi belirli örnekler büyük takdir.