所以,我有一个客户端请求一个密码保护文件的解决方案。他希望基本上有一个类似于OpenDocMan的解决方案。不过,他给我看了另一个客户端的东西,基本上只是密码保护文件本身没有用户名。因此他可以上传文件,在文件上输入密码,直接发送链接到该文件,然后当用户单击链接时,系统会提示用户输入密码,然后客户端将其放入并释放文件。有谁知道一个解决方案可以做到这一点吗?
最佳答案
您可以设置一个基本的验证页面,这样当用户访问一个页面时,他们可以输入文档id(或者它在链接中编码),然后您可以创建一个带有密码字段和提交按钮的简单表单。
如果密码与数据库中存储的文档id匹配,请将该文件发送给用户。
将上传的文件保存在/web
目录之外,这样就不必担心人们通过猜测文件名来侵入系统。
文件本身不会有密码,但从外部获取文件的唯一方法是有密码。