我有一个让用户将文件上传到服务器的应用程序。 所有文件都存储在一个名为目录Uploaded Files
(其中有Thumbnails
目录里面)。
什么是防止用户查看这些文件最常用的方法? 我的意思是我不希望用户通过键入像URL看到文件/path_to_website/Uploaded Files/1.png
。
在另一边,授权用户应该能够通过获取包含的文件的路径,像一个页面来查看文件: ../Uploaded Files/1.JPG
, ../Uploaded Files/2.png
, ../Uploaded Files/3.gif
。 这些用户应该只能够看到显示他们得到了页面上的文件,也就是我想阻止他们看到../Uploaded Files/823.gif
例如。
请大家帮忙了解这种事情完成这些天。
非常感谢 !!