Foxtable(狐表)用户栏目专家坐堂 → 如何使用权限安全下载文件


  共有1121人关注过本帖树形打印复制链接

主题:如何使用权限安全下载文件

帅哥哟,离线,有人找我吗?
zhenghangbo
  1楼 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:一尾狐 帖子:451 积分:4298 威望:0 精华:0 注册:2018/2/7 14:30:00
如何使用权限安全下载文件  发帖心情 Post By:2023/7/19 14:49:00 [只看该作者]

去掉通用事件头之后,虽然使用了登录变得更安全代码,但是可以浏览器上访问http://127.0.0.1:81/T1zjjf/xxx.pdf直接绕过登录查看服务器上的文件及图片。应该如何解决只让登录的用户才可以访问文件?

 回到顶部
帅哥哟,离线,有人找我吗?
有点蓝
  2楼 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:超级版主 帖子:106688 积分:542629 威望:0 精华:9 注册:2015/6/24 9:21:00
  发帖心情 Post By:2023/7/19 15:04:00 [只看该作者]

那就还是需要使用事件头,在事件头里判断权限。

在启动服务的时候排除掉需要权限才能使用的扩展名:
HttpServer.Extensions.Remove(".doc")

也不要使用下面代码添加pdf:
HttpServer.Extensions.add(".pdf")

 回到顶部