ocultar url
Cristian Rodriguez
judas.iscariote en gmail.com
Vie Feb 11 15:17:31 CLST 2005
On Fri, 11 Feb 2005 09:25:53 -0300, Carlos Barbiero
<webmaster_dgcyc en yahoo.com.ar> wrote:
> Hola a todos!
hola>
> Tengo un problemita de vulnerabilidad en mi sitio, el problema es que
> quiero ocultar la dirección url cuando un usuario hace una descarga. Me
> explico:
eso no es un problema de seguridad de tu sitio.es el servidor que en
base a permisos con usuario y password debe permitir denegar el acceso
a ciertos ficheros.
> Cuando un usuario hace una descarga de un archivo, en la ventana de
> diálogo de descarga, aparece la dirección donde está ubicado el archivo
> (como sabran), el problema es que cualquiera conociendo esa dirección
> puede descargar los archivos restringidos. Quisiera saber si hay alguna
> manera de que en la ventana de diálogo no aparezca la url del archivo.
ese modelo de seguridad "security through obscurity" esta comprobado
que _no_funciona_.
> No se si hay que tocar algo en el archivo de configuración del apache o
> se lo puede hacer por código con php. Estoy usando un Apache 2.049 con
> php 4.3.9 y mysql 3.23.58. Gracias por sus aportes y espero sus
> respuestas. Saludos.
Implementa autentificacion para los ficheros o directorios sensibles
con apache.
saludos.
>
>
> Carlos
>
>
Más información sobre la lista de distribución PHP