Форум программистов, компьютерный форум, киберфорум
PHP для начинающих
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.67/15: Рейтинг темы: голосов - 15, средняя оценка - 4.67
0 / 0 / 0
Регистрация: 12.05.2012
Сообщений: 69

Запрет на скачивание файла не авторизированным пользователям

21.05.2013, 12:34. Показов 3036. Ответов 6
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Есть на сайте каталог, к примеру: site.ru/files

В этом каталоге лежит файл например: site.ru/files/file.rar Размером 4 Гб
Размер указан именно такой, т.к. может быть всякое. И такой размер тоже.

И как сделать чтобы, авторизированные пользователи могли скачать файл, а не авторизированные не могли? Весь процесс авторизации пользователей, все написано.

Просто не представляю как такое сделать, и так чтобы сильно не сказалось на быстродействии сайта.
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
21.05.2013, 12:34
Ответы с готовыми решениями:

Показ страницы авторизированным пользователям
Вообщем, подскажите безопасно ли вот так проверять, авторизирован ли пользователь? <?php if($_SESSION === $login){ ...

Запрет на скачивание файла
Приветствую. Есть видеофайл на сайте. Можно ли реализовать следующую схему: Если файл вызывается плейром - просмотр идет, а если файл...

Запрет исполнения кода php и скачивание файла
Привет всем! что нужно прописать в htaccess что бы site.ru/1.php не сиполнялся а предлагало скачать его.

6
 Аватар для fanatikus
1932 / 1523 / 703
Регистрация: 17.11.2012
Сообщений: 6,585
21.05.2013, 12:56
а в чем проблема?
перед скачиванием файла проверить, зарегистрован пользователь или нет
а как проверить, зависит от того, как вы идентифицируете юзера
0
0 / 0 / 0
Регистрация: 12.05.2012
Сообщений: 69
21.05.2013, 13:11  [ТС]
Идентификация через сессию и куки.

Можно пример, а то что то не понимаю или скажите куда копать. А то не особо представляю каким образом это можно сделать.
0
 Аватар для fanatikus
1932 / 1523 / 703
Регистрация: 17.11.2012
Сообщений: 6,585
21.05.2013, 13:19
покажите код идентификации
0
0 / 0 / 0
Регистрация: 12.05.2012
Сообщений: 69
21.05.2013, 13:57  [ТС]
Сказал же сессии. Вы лучше покажите какими функциями отдавать файл, и влияет ли размер на быстродействие сервера?

Вот вам переменная к примеру: $_SESSION['auth']=1, что означает что пользователь авторизировался. Как действовать дальше?
0
 Аватар для fanatikus
1932 / 1523 / 703
Регистрация: 17.11.2012
Сообщений: 6,585
21.05.2013, 15:43
файл upload.php
PHP
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
session_start();
if(isset($_SESSION['auth']) && $_SESSION['auth']==1){
$filename = $_GET['filename'];
 
 // нужен для Internet Explorer, иначе Content-Disposition игнорируется
if(ini_get('zlib.output_compression'))
  ini_set('zlib.output_compression', 'Off');
 
$file_extension = strtolower(substr(strrchr($filename,"."),1));
 
if( $filename == "" )
{
          echo "ОШИБКА: не указано имя файла.";
          exit;
} elseif ( ! file_exists( $filename ) ) // проверяем существует ли указанный файл
{
          echo "ОШИБКА: данного файла не существует.";
          exit;
};
switch( $file_extension )
{
          case "pdf": $ctype="application/pdf"; break;
          case "exe": $ctype="application/octet-stream"; break;
          case "zip": $ctype="application/zip"; break;
          case "doc": $ctype="application/msword"; break;
          case "xls": $ctype="application/vnd.ms-excel"; break;
          case "ppt": $ctype="application/vnd.ms-powerpoint"; break;
          case "mp3": $ctype="audio/mp3"; break;
          case "gif": $ctype="image/gif"; break;
          case "png": $ctype="image/png"; break;  
          case "jpeg":
          case "jpg": $ctype="image/jpg"; break;
          default: $ctype="application/force-download";
}
header("Pragma: public"); 
header("Expires: 0");
header("Cache-Control: must-revalidate, post-check=0, pre-check=0");
header("Cache-Control: private",false); // нужен для некоторых браузеров
header("Content-Type: $ctype");
header("Content-Disposition: attachment; filename=\"".basename($filename)."\";" );
header("Content-Transfer-Encoding: binary");
header("Content-Length: ".filesize($filename)); 
readfile("$filename");
exit();
}
else{
    echo 'Загрузка доступна только зарегистрированным пользователям';
    }
ссылка для скачивания
HTML5
1
<a href="upload.php?filename=file.gif">Скачать</a>
0
 Аватар для AndreyDyakonov
122 / 120 / 7
Регистрация: 21.04.2013
Сообщений: 615
21.05.2013, 19:08
PHP
1
2
3
4
session_start();
if(isset($_SESSION['auth']) && $_SESSION['auth']==1){
    echo '<a href="hitrayassilkahrenpodberyosh.jpg">скачать</a>';
}
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
21.05.2013, 19:08
Помогаю со студенческими работами здесь

Запрет использования Button пользователям
Есть таблица в БД с юзерами, имеющими логин и пароль. Так вот, в одной из форм мне нужно, чтобы кнопка удаление была видна только...

Запрет входа пользователям домена
Всем добрый день. Имеется Контролер домена. Имеются компьютеры введенные в домен, так же имеются компьютеры, которые не входят в...

AD запрет пользователям на локальный доступ к ПК и ресурсам
Есть сеть из ПК на основе AD. На любой из компьютеров домена соответственно можно зайти любой пользователь AD. Появилась задача...

Запрет на подключение к сети неавторизованным пользователям
Всем привет. Есть небольшая сеть, в ней: бухгалтерия, ip видео наблюдение, несколько беспроводных точек, компы специалистов. Все это в...

Запрет пользователям на изменение своего пароля
Доброго времени суток! Имеется база данных Access 2003. В файле рабочей группы заданы пользователи и пароли каждому пользователю. Каждый...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
7
Ответ Создать тему
Новые блоги и статьи
PhpStorm 2025.3: WSL Terminal всегда стартует в ~
and_y87 14.12.2025
PhpStorm 2025. 3: WSL Terminal всегда стартует в ~ (home), игнорируя директорию проекта Симптом: После обновления до PhpStorm 2025. 3 встроенный терминал WSL открывается в домашней директории. . .
Как объединить две одинаковые БД Access с разными данными
VikBal 11.12.2025
Помогите пожалуйста !! Как объединить 2 одинаковые БД Access с разными данными.
Новый ноутбук
volvo 07.12.2025
Всем привет. По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне: Ryzen 5 7533HS 64 Gb DDR5 1Tb NVMe 16" Full HD Display Win11 Pro
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов На странице: https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/ нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином. Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов. . . .
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
Создание Single Page Application на фреймах
krapotkin 16.11.2025
Статья исключительно для начинающих. Подходы оригинальностью не блещут. В век Веб все очень привыкли к дизайну Single-Page-Application . Быстренько разберем подход "на фреймах". Мы делаем одну. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru