PDA

View Full Version : سوال: رفع یک مشکل امنیتی



milad_d993
جمعه 31 خرداد 1392, 11:48 صبح
سلام دوستان

ebook هایی که باید دانلود بشن، توی شاخه admin/boob/file هستن
و شخصی که یکی از کتاب ها رو میخره لینک براش اینجوری نشون داده میشه: admin/book/file/bookId.pdf
با htaccess آشنایی ندارم، فقط با IndexIgnore * نمیزارم که طرف بره تو پوشه فایل ها.
ولی چون که نام کتاب ها کد هستش، اگه یکی کتاب مثلا 3823.pdf رو بخره و اسمش رو ببینه، میتونه مثلا 3824.pdf رو هم در صورت موجود بودن برداره ببره، یا هر کتاب دیگه با کد هایی که امتحان میکنه

توی تاپیک ترفند های htaccess رفتم ولی یه چی پیدا کردم که www.aaa.bbb/download.php?filename=3824.php رو تبدیل به www.aaa.bbb/get?filename=3824.php میکنه ولی نتونستم ازش استفاده کنم...
هنگیدم الان..:گیج::گیج::گیج::گیج::گیج:
لطفا کمک کنین
ممنون...