我有一个wordpress站点,我想保护上载目录中的特定文件,以便只有登录的用户才能访问这些文件。这些文件的文件名中有“一个人”或“两个人”,格式为“zip”或“pdf”。
我该怎么做?
我有一个wordpress站点,我想保护上载目录中的特定文件,以便只有登录的用户才能访问这些文件。这些文件的文件名中有“一个人”或“两个人”,格式为“zip”或“pdf”。
我该怎么做?
这并不是很简单,因为本机WP被设计为完全忽略对现有文件的请求。所以WP不关注文件和.htaccess
无法访问WP的登录信息。
如果你寻找现有技术(例如,在出售数字文件的插件中),这并不容易(根本不容易?)直接链接可行。通常,插件会创建和处理特殊的下载链接,以提供文件服务,同时屏蔽文件的真实名称/位置(应限制其直接访问或根本不在可通过web访问的文件夹中)。
我决定接受保护/wp-admin 目录使用。htaccess网站不断遭到黑客攻击。每当我上传时。htaccess访问/wp-admin, 我的浏览器显示/wp-admin 具有重定向循环。这是/wp-admin/.htaccess:AuthUserFile /.../.htpasswd AuthType Basic AuthName “restricted” Order Deny,Allow Deny from all Require valid-user