Ver Mensaje Individual
  #2 (permalink)  
Antiguo 18/06/2008, 01:50
DarkJ
 
Fecha de Ingreso: octubre-2004
Mensajes: 2.627
Antigüedad: 19 años, 6 meses
Puntos: 48
Respuesta: Seguridad para no acceder a ver archivos?

Lo que tienes que hacer es que el pdf no sea accesible directamente, sino que siempre sea un script PHP. Es decir, que para ver el pdf la ruta sea dominio.com/facturas/ver.php?pdf=unpdf.pdf . Puedes hacerlo guardando los ficheros pdf en una carpeta no accesible via web, configurando el servidor para que no acepte peticiones de ese tipo de ficheros en esa carpeta, configurando los permisos de los ficheros, etc. Todo a nivel de servidor web y sistema operativo.

Luego si quieres puedes usar en apache mod_rewrite para que la url dominio.com/facturas/unpdf.pdf sea traducido internamente por apache a dominio.com/facturas/ver.php?pdf=unpdf.pdf .