Уязвимость private режима передачи файлов

Главные вкладки

Аватар пользователя Old timer Old timer 1 октября 2006 в 0:07

Господа, объясните пожалуйста, как работает приватный режим передачи файлов. Файлы хранятся в папке files, chmod 777 (при других значениях Друпал выдает ошибки).
Выбрал в настройках "приватный" режим передачи (т.е. "не через http"). Друпал изменяет ссылки типа my.ru/files/test.txt (как при публичном режиме) на my.ru/system/files/test.txt. Однако, файл по-прежнему можно свободно скачать анонимом по ссылке my.ru/files/test.txt. Как сделать передачу файлов по-настоящему приватной?

Комментарии

Аватар пользователя Natalie Natalie 1 октября 2006 в 5:46

Если вы меняете режим передачи файлов на private, то директория с файлами должна находиться за пределами веб-директории сайта (обычно это public_html).
---
---
All content management systems suck, Drupal just happens to suck less. -- Boris Mann at DrupalCON Amsterdam, August 2005.