web-dev-qa-db-fra.com

Comment protéger par mot de passe les fichiers de la médiathèque (PDF)?

Ma société dispose d'un site de vente interne et utilise le plug-in OneLogin SAML SSO pour l'authentification. Le site n'est pas censé être visible par le grand public. Apparemment, ils n'ont fait que cocher WP '' Décourager les moteurs de recherche ... '' et ne pas utiliser X-Robots ni aucune autre méthode permettant d'empêcher les résultats des moteurs de recherche.

Donc, un PDF a été indexé par Google et renvoie l'URL du site de vente dans les SERP. Grève 1. Non seulement cela, le plugin OneLogin ne protège apparemment que les pages et les publications - frapper le PDF ou d'autres fichiers multimédias permet directement à quiconque de les visualiser. Frappe 2.

Existe-t-il un moyen de mot de passe protégeant uniquement les fichiers de la bibliothèque multimédia (car les pages et les publications sont déjà protégées)?

1
hcu564

Vous pouvez rechercher un cookie de connexion dans votre .htaccess, mais cela peut être falsifié:

RewriteCond %{HTTP_COOKIE} ! wordpress_logged_in_.+= [NC]
RewriteRule \.pdf$ - [F,L]
1
fuxia