ログインしたユーザーがダウンロードできるドキュメントを含むフォルダーをドキュメントと呼びます。これらには非常に機密性の高い情報があります。フォルダを保護するにはどうすればよいですか。私はPHPのバックグラウンドを持っているので、何か見落としているかどうか知りたいです。
.htaccessでフォルダを保護します。また、ユーザーが[ダウンロード]をクリックしても、フォルダが表示されることはありません。ダウンロードは、フォルダ名を削除するphpを介して強制的に実行されます。
もちろん、ユーザー領域を保護するために、すべての入力フィールドにサニテーションと検証を実装し、SQLInjectionsに注意しています。SSL接続を使用します。すべてのphp警告をオフにしました。セキュアエリアはSESSION変数を使用してアクセスを制御し、パスワードの変更などの特別なタスクのためにユーザーを再確認します。さらに、10分のタイムアウト機能があり、その後、ユーザーは詳細を再入力する必要があります。
どんなに小さなアドバイスでも大歓迎ですので、できる限り徹底していきたいと思います。