如何使用密码保护媒体库文件(PDF)?

时间:2016-12-07 作者:hcu564

我的公司有一个内部销售网站,他们使用OneLogin SAML SSO插件进行身份验证。该网站不应供公众查看。显然他们只检查了WP“阻止搜索引擎…”并且没有使用X-Robots或任何其他方法来阻止搜索引擎结果。

因此,一个PDF被谷歌编入索引,并在SERP中返回销售网站的URL。罢工1。不仅如此,OneLogin插件显然只保护页面和帖子——直接点击PDF或其他媒体文件,任何人都可以查看它们。罢工2。

是否有任何方法仅对媒体库文件进行密码保护(因为页面和帖子已经受到保护)?

1 个回复
SO网友:fuxia

您可以在中检查登录cookie。htaccess,但这可能会被欺骗:

RewriteCond %{HTTP_COOKIE} ! wordpress_logged_in_.+= [NC]
RewriteRule \\.pdf$ - [F,L]

相关推荐

Authentication/API Questions

我们正在尝试使用S2Member来管理我们的WP站点和我们正在启动的Flash程序的成员资格。我们希望在用户登录并保持登录状态时使用S2Member对其进行身份验证。问题:Java层需要知道哪个用户登录到Wordpress(如果有的话),以便它可以将正确的数据返回到flash层。建议的解决方案:Wordpress的cookie也应该包含在Flash到Java的请求中。Java可以使用这些cookie来查询Wordpress DB以获取用户ID。我们需要知道的是:1。是否可以从数据库或文件系统获取带有coo