Bonjour,
Depuis un moment déjà je cherche à corriger le problème suivant sur mon site : J’ai un espace membre sur lequel chaque membre peut avoir accès à des images. Les personnes non connectées ou les personnes qui ne sont pas liées à ces images ne doivent pas y avoir accès. Pour l’instant j’ai mis un répertoire upload dans mon répertoire web afin d’entreposer les images que j’ai uploader.
Le problème est que si un membre (ou même une personne non connectée) connait l’url d’une image, par exemple : "monsite.fr/upload/58b5347b3c7fa.png", (ou "58b5347b3c7fa" est l’uniqId générer par VichUploaderBundle, le bundle que j’utilise pour gérer l’upload de fichier) cette personne pourra voir cette image.
Ma question est donc la suivante : Suis-je obliger de placer les fichiers uploadés dans un répertoire autre que le répertoire web (exemple : app/data/upload) pour empêcher l’accès à ces images ? Et si oui comment faire pour récupérer ces images depuis ce répertoire ?
Merci d’avance pour votre temps et vos réponses :).