Averigua sobre Media Views:

http://book.cakephp.org/view/1094/Media-Views

Puedes tener tus archivos fuera de tu webroot e implementar descargas
basadas en Auth antes de que se realizen.

Saludos.

-- 

David Riveros Fonseca | Desarrollador Web | ANDAIN - Desarrollo y diseño Web
[email protected]  | http://www.andain.cl/



2010/11/2 jose ubaldo carvajal <[email protected]>

> Estoy de acuerdo con Dani F. Serch. Ambos esquemas tienen posibilidades de
> seguridad y ambos tienen fortalezas y vulnerabilidades. Prefiero el
> filePathAcces.
>
> El 2 de noviembre de 2010 14:07, Dani F. Serch <[email protected]>escribió:
>
> http://forums.mysql.com/read.php?71,285019,285188
>>
>> A mi personalmente no me gusta la idea.
>>
>> Para lo de hacer el archivo inaccesible existen métodos.
>>
>>
>> El 02/11/2010 19:58, Chapus escribió:
>>
>>  Hola amigos de la comunidad,
>>>
>>>    Tengo que convencer a un cliente que es mejor y mucho más seguro
>>> guardar un PDF en una base de datos MySQL en BLOB que guardarlo en el
>>> web server. Alguien sabe donde puedo conseguir más información sobre
>>> esto?? alguien ha presentado este mismo dilema??,
>>>
>>> Ya que si se guarda en un file path, es accesible y cualquiera puede
>>> bajarlo con herramientas (aunque este encriptado), pero en la base de
>>> datos puedo tener el control de checar el login y ciertas cosas para
>>> permitir descargarlo, la mala suerte sería que me hackearan la base de
>>> datos y se robaran los archivos, pero es un escenario menos peligroso
>>> que el otro. Que opinan?
>>>
>>> Gracias de antemano!,
>>> Saludos,
>>> Chapus
>>>
>>>
>> --
>> Has recibido este mensaje porque estás suscrito al grupo "CakePHP-es" de
>> Grupos de Google.
>> Para publicar una entrada en este grupo, envía un correo electrónico a
>> [email protected].
>> Para anular tu suscripción a este grupo, envía un correo electrónico a
>> [email protected]<cakephp-es%[email protected]>
>> Para tener acceso a más opciones, visita el grupo en
>> http://groups.google.com/group/cakephp-es?hl=es.
>>
>>
>
>
> --
> Jose Ubaldo Carvajal
>
> Ingeniero desarrollador
>
> TecnoSocial / E-ólia / Funstastic Lab
>
> Carrera 25 No 55B- 150 Manizales, Caldas.
>
> E-mail: [email protected]
>
> Teléfono (6) 8854858
>
> Móvil: 3137763601
>
>
>
> Antes de imprimir este mensaje, asegúrese de que es necesario. Proteger el
> medio ambiente es tarea de todos.
>
> ************************************************************************AVISO
> LEGAL********************************************************************************************
>
> Este correo electrónico es confidencial, puede incluir información
> privilegiada y no puede ser usado ni divulgado por personas distintas a su
> destinatario. Si ha recibido este correo electrónico por error, por favor
> elimínelo de forma permanente y avise al remitente. Está prohibida su
> retención, grabación, utilización o divulgación con cualquier propósito.
> Este mensaje de correo electrónico  ha sido sometido a escaneos con
> programas antivirus. No obstante, Mangalink S.A. no asume ninguna
> responsabilidad por eventuales daños generados por el recibo y uso de este
> material, siendo responsabilidad del destinatario verificar con sus propios
> medios la existencia de virus u otros defectos de este correo electrónico o
> de sus archivos adjuntos.
>
>
> *******************************************************************************DISCLAIMER****************************************************************************************
>
> This message may contain confidential, proprietary or legally privileged
> information.
> If you are not the intended recipient of this message, please notify it to
> the sender and delete without resending or backing it, as it is legally
> prohibited.
>
>  --
> Has recibido este mensaje porque estás suscrito al grupo "CakePHP-es" de
> Grupos de Google.
> Para publicar una entrada en este grupo, envía un correo electrónico a
> [email protected].
> Para anular tu suscripción a este grupo, envía un correo electrónico a
> [email protected]<cakephp-es%[email protected]>
> Para tener acceso a más opciones, visita el grupo en
> http://groups.google.com/group/cakephp-es?hl=es.
>

-- 
Has recibido este mensaje porque estás suscrito al grupo "CakePHP-es" de Grupos 
de Google.
Para publicar una entrada en este grupo, envía un correo electrónico a 
[email protected].
Para anular tu suscripción a este grupo, envía un correo electrónico a 
[email protected]
Para tener acceso a más opciones, visita el grupo en 
http://groups.google.com/group/cakephp-es?hl=es.

Responder a