engkamyab
دوشنبه 04 اردیبهشت 1391, 12:27 عصر
سلام
من نحوه دانلود فایل ها رو به این شکل در آورده ام : www.mysite.com/downloads.php?auth=23423433
که توسط auth کاربر اعتبارسنجی می شود و اگر auth او معتبر بود، توسط header فایل برای او دانلود می شود:
header('Content-Type: application/octet-stream'); header('Content-Length: '.$size); header('Content-Disposition: attachment; filename='.$filename); header('Content-Transfer-Encoding: binary');
بعد از اینکه فایل دانلود شد، auth استفاده شده دیگر نامعتبر می شود.
میخواستم بپرسم آیا با این روش و استفاده از header برای دانلود فایل، کاربر نمیتونه محل فیزیکی فایل رو بفهمه و بعدا بدون داشتن auth معتبر دانلود کنه؟
من نحوه دانلود فایل ها رو به این شکل در آورده ام : www.mysite.com/downloads.php?auth=23423433
که توسط auth کاربر اعتبارسنجی می شود و اگر auth او معتبر بود، توسط header فایل برای او دانلود می شود:
header('Content-Type: application/octet-stream'); header('Content-Length: '.$size); header('Content-Disposition: attachment; filename='.$filename); header('Content-Transfer-Encoding: binary');
بعد از اینکه فایل دانلود شد، auth استفاده شده دیگر نامعتبر می شود.
میخواستم بپرسم آیا با این روش و استفاده از header برای دانلود فایل، کاربر نمیتونه محل فیزیکی فایل رو بفهمه و بعدا بدون داشتن auth معتبر دانلود کنه؟