ocultar url

Cristian Rodriguez judas.iscariote en gmail.com
Vie Feb 11 15:17:31 CLST 2005


On Fri, 11 Feb 2005 09:25:53 -0300, Carlos Barbiero
<webmaster_dgcyc en yahoo.com.ar> wrote:
> Hola a todos!

hola> 
> Tengo un problemita de vulnerabilidad en mi sitio, el problema es que
> quiero ocultar la dirección url cuando un usuario hace una descarga. Me
> explico:

eso no es un problema de seguridad de tu sitio.es el servidor que en
base a permisos con usuario y password debe permitir denegar el acceso
a ciertos ficheros.

> Cuando un usuario hace una descarga de un archivo, en la ventana de
> diálogo de descarga, aparece la dirección donde está ubicado el archivo
> (como sabran), el problema es que cualquiera conociendo esa dirección
> puede descargar los archivos restringidos. Quisiera saber si hay alguna
> manera de que en la ventana de diálogo no aparezca la url del archivo.

ese modelo de seguridad "security through obscurity" esta comprobado
que _no_funciona_.

> No se si hay que tocar algo en el archivo de configuración del apache o
> se lo puede hacer por código con php. Estoy usando un Apache 2.049 con
> php 4.3.9 y mysql 3.23.58. Gracias por sus aportes y espero sus
> respuestas. Saludos.

Implementa autentificacion para los ficheros o directorios sensibles 
con apache.
saludos.

> 
> 
> Carlos
> 
>



Más información sobre la lista de distribución PHP