Foros del Web » Programando para Internet » PHP »

Duda sobre la subida de archivos y su protección

Estas en el tema de Duda sobre la subida de archivos y su protección en el foro de PHP en Foros del Web. Hola, he estado leyendo por aquí varios posts del tema para ver como poder subir ficheros mediante PHP, también he estado leyendo sobre como descargarlos ...
  #1 (permalink)  
Antiguo 21/10/2009, 15:52
 
Fecha de Ingreso: abril-2008
Mensajes: 43
Antigüedad: 16 años
Puntos: 3
Duda sobre la subida de archivos y su protección

Hola, he estado leyendo por aquí varios posts del tema para ver como poder subir ficheros mediante PHP, también he estado leyendo sobre como descargarlos y que si se hace mediante un script en PHP en lugar del enlace directo la URL de origen está "oculta".

Pero me surge una duda más, en mi caso estoy haciendo una página en la que tu te logueas y puedes subir un archivo, ese archivo irá guardado en una carpeta llamada "files".
¿Alguien que quisiera descargar el fichero, tan solo debería conocer el nombre del archivo para hacerlo?
pagina.com/files/fichero.zip por ejemplo.

¿Cómo podría evitar eso? El problema es que todos los ficheros que se suben ahí suelen seguir una numeración, por lo tanto si se logra saber el nombre de uno se podrían descargar todos... son documentos numerados y todos siguen el mismo patrón.

La única forma que se me ha ocurrido es, por ejemplo, hacer un md5 del nombrefichero+id del fichero (un campo de la base de datos) y guardarlo con ese nombre. Luego al descargarlo, leer el nombre original previamente guardado en la base de datos y descargarlo con ese nombre... Pero no creo que sea lo más práctico. Igual también se podría hacer mediante permisos en la carpeta...

A ver si alguien puede echarme una mano. Muchas gracias

Saludos
  #2 (permalink)  
Antiguo 21/10/2009, 17:50
Avatar de murderer  
Fecha de Ingreso: marzo-2009
Ubicación: Argentina/Misiones/Iguazu/Localhost
Mensajes: 196
Antigüedad: 15 años, 1 mes
Puntos: 2
De acuerdo Respuesta: Duda sobre la subida de archivos y su protección

Hola snoz,

Los ficheros que tienes guardados, van a ser usados sólo por vos, o tambien por los usuarios?

Saludos!
__________________
"Cuando te propones una meta todo el mundo conspira para que puedas lograrlo." Puedes encontrame en Twitter
  #3 (permalink)  
Antiguo 21/10/2009, 17:53
 
Fecha de Ingreso: abril-2008
Mensajes: 43
Antigüedad: 16 años
Puntos: 3
Respuesta: Duda sobre la subida de archivos y su protección

Hola, la idea es que esos ficheros puedan ser descargados por cualquier persona que esté registrada en la página, pero nunca por nadie que no lo esté.

Saludos
  #4 (permalink)  
Antiguo 21/10/2009, 18:05
Avatar de murderer  
Fecha de Ingreso: marzo-2009
Ubicación: Argentina/Misiones/Iguazu/Localhost
Mensajes: 196
Antigüedad: 15 años, 1 mes
Puntos: 2
Sonrisa Respuesta: Duda sobre la subida de archivos y su protección

Aplicar permisos a la carpeta es una muy buena idea, lo cual lo puedes hacer con .htaccess y .htpasswd .

No sé mucho de los 2 por eso no escribo códigos, pero prestale principal atención a los tips de seguridad.

Espero haberte sido de ayuda,

Saludos!
__________________
"Cuando te propones una meta todo el mundo conspira para que puedas lograrlo." Puedes encontrame en Twitter
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 10:00.