用PHP返回圖片檔案的內容是不是增加很多伺服器的負擔?保護私人相簿有沒有好的方法?解決方案
來源:互聯網
上載者:User
用PHP返回圖片檔案的內容是不是增加很多伺服器的負擔?保護私人相簿有沒有好的方法?
我是PHP的初學者,用Zend Framework,現在有個問題,要做個相簿,
可以設定為不公開的,圖片是儲存在檔案系統裡,
我的想法是,公開的圖片就放在public的檔案夾裡,隨便什麼人可以直接瀏覽的,不需要php的處理。
如果是使用者的私人相簿,圖片的url是在zend架構的控制下的,本人登入才能看。
但這個圖片檔案的內容需要用php動態返回的吧?會不會增加很多伺服器的負擔?
有沒有什麼好方法?apache的mod_rewrite能不能控制的?
------解決方案--------------------
安全一般都需要犧牲效能
經php讀取是其中一個簡單的保護方法
可以選擇只應用於保密檔案
其它都用web server直接讀取
------解決方案--------------------
令使用者不能直接存取就可以了
沒有絕對的保密
花多點時間令使用者自己注意保護密碼會有更好的效果
如限制密碼重試次數等
------解決方案--------------------
但這個圖片檔案的內容需要用php動態返回的吧?會不會增加很多伺服器的負擔?
是的,要動態返回,會一定程度上增負擔,因為要處理,要佔記憶體
有沒有什麼好方法?apache的mod_rewrite能不能控制的?
重寫不能控制,只要你在IE能看到,重寫後仍然能看到,只有登入驗證顯示PHP輸出才行!
你看CSDN的個人圖片,都是沒有保護的!
------解決方案--------------------
安全就是要犧牲一部分效能,但是這些效能不會很大。
重寫是解決不了問題的,因為不能判斷,它只是一個Regex。
用PHP控製圖片的輸出,之前用PHP判斷是否登入,是否有許可權,再輸出,這個是邏輯,你可以根據此邏輯製作一個程式。