Chciałbym zablokować pliki powyżej folderu załóżmy download, wiem jak by to miało mniej więcej wyglądać ale nie wiem jak to napisać:D brakuje mi z może 1 linijki,
<?php
?>
<a href="cos.php?file=cos.jpg" />Ściągnij!</a>
<?php
if (isset($_GET['file'])) { if ($_GET['file']== // tutaj coś żeby adres wyglądał tak żeby nic nie można wpisać pomiędzy)
{
header('Cache-control: private'); header('Content-Type: application/octet-stream'); header('Content-Disposition: attachment; filename=' . basename($_GET['file'])); // nagłówek ustawiający zawartość jako załącznik
readfile($_GET['file']); // ściągnięcie pliku }
}
?>
eh, jak to było ? jak to napisać?
bo chodzi mi o to żeby np. z takiego czegoś:
http://localhost/download/wlam.php?file=cos.jpg nie mogli zrobić:
http://localhost/download/wlam.php?file=../index.php