Skydda filer utan inloggning

WordPress som standard är inställt att man kan länka filer och nå dem direkt utan inloggning. För att undvika detta behövs en htaccess fil i uploads mappen

I mappen wp-content/uploads behövs följande kod i en .htaccess fil.

<IfModule LiteSpeed>
    RewriteEngine On
    RewriteBase /wp-content/uploads/
    
    # Check if the user is logged in
    RewriteCond %{HTTP_COOKIE} !^.*wordpress_logged_in_.*$ [NC]
    
    # If not, redirect to the login page
    RewriteRule ^.*$ /wp-login.php?redirect_to=%{REQUEST_URI} [R=302,L]
</IfModule>

Last updated